Ürün Kılavuzu. McAfee epolicy Orchestrator Yazılımı

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "Ürün Kılavuzu. McAfee epolicy Orchestrator 5.3.0 Yazılımı"

Transkript

1 Ürün Kılavuzu McAfee epolicy Orchestrator Yazılımı

2 TELİF HAKKI Copyright 2014 McAfee, Inc. İzinsiz kopyalamayın. TİCARİ MARKA ÖZELLİKLERİ McAfee, McAfee logosu, McAfee Active Protection, McAfee DeepSAFE, epolicy Orchestrator, McAfee epo, McAfee EMM, Foundscore, Foundstone, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, SecureOS, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfee Total Protection, TrustedSource, VirusScan, WaveSecure, McAfee, Inc. veya ABD ve diğer ülkelerdeki bağlı kuruluşlarının ticari veya tescilli markalarıdır. Diğer adlar ve markalar kendi sahiplerine aittir. Ürün ve özellik adları ve açıklamaları önceden bildirilmeksizin değiştirilebilir. En güncel ürünler ve özellikler için lütfen mcafee.com adresini ziyaret edin. LİSANS BİLGİLERİ Lisans Sözleşmesi TÜM KULLANICILARIN DİKKATİNE: SATIN ALMIŞ OLDUĞUNUZ LİSANSIN, LİSANSLI YAZILIMIN KULLANIMINA İLİŞKİN GENEL ŞART VE KOŞULLARI İÇEREN YASAL SÖZLEŞMESİNİ DİKKATLİCE OKUYUN. HANGİ LİSANS TÜRÜNÜ SATIN ALDIĞINIZI BİLMİYORSANIZ, YAZILIM PAKETİNİZLE BİRLİKTE VERİLEN VEYA SATIN ALMA İŞLEMİNİN BİR PARÇASI OLARAK AYRICA ALDIĞINIZ (BİR KİTAPÇIK, ÜRÜN CD'SİNDE BİR DOSYA VEYA YAZILIM PAKETİNİ İNDİRDİĞİNİZ WEB SİTESİNDE BULUNAN BİR DOSYA) SATIŞ, LİSANS VEYA SATIN ALMA SİPARİŞİ BELGELERİNE BAKINIZ. SÖZLEŞMEDE YER ALAN TÜM KOŞULLARI KABUL ETMİYORSANIZ, YAZILIMI YÜKLEMEYİN. MÜMKÜN OLMASI HALİNDE ÜRÜNÜ MCAFEE'YE VEYA SATIN ALDIĞINIZ YERE İADE EDEBİLİRSİNİZ. 2 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

3 İçindekiler Önsöz 11 Bu kılavuz hakkında Kitle Kurallar Ürün belgesi bul McAfee epolicy Orchestrator yazılımına giriş 1 epolicy Orchestrator yazılımıyla ağlarınızı koruma 15 epolicy Orchestrator yazılımının faydaları Bileşenler ve işlevleri Yazılım çalışması epolicy Orchestrator arabirimini kullanma 19 Oturum açma ve kapatma Arabirimde gezinme epolicy Orchestrator gezinme Menüsünü kullanma Gezinti çubuğunu özelleştirme Sunucu ayarları kategorileri Liste ve tablolarla çalışma Liste filtreleme Belirli liste öğelerini arama Tablo satırı onay kutularını seçme epolicy Orchestrator'ı Kurma 3 epolicy Orchestrator yapılandırmanızı planlama 27 Ölçeklenebilirlik konuları Ne zaman birden fazla McAfee epo sunucusu kullanılır? Birden fazla uzak Ajan Yazılımı İşleyicisi kullanma zamanı Yönetilen bir ortamda Internet protokolleri McAfee epo sunucunuzu kurma 31 Sunucu yapılandırmaya genel bakış OtomatikÜrün Kurulumu Durumu nu kullanma Elle veya Kılavuzlu Yapılandırma için temel özellikler Temel özellikleri yapılandırma Proxy sunucusu kullanma Lisans anahtarınızı girme Product Improvement Program'ı yapılandırma McAfee Product Improvement Program'ı kaldırma Kullanıcı hesapları ve izin setleri 39 Kullanıcı hesapları McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 3

4 İçindekiler Kullanıcı hesaplarını yönetme Desteklenen kullanıcı adı ve parola biçimleri Özel oturum açma iletisi oluşturma Active Directory kullanıcı oturumunu yapılandırma Denetim Günlüğü İstemci sertifika kimlik doğrulaması İstemci sertifikası kimlik doğrulamasının kullanılma zamanı epolicy Orchestrator istemci sertifika kimlik doğrulamasını yapılandırma McAfee epo sunucusu sertifika tabanlı kimlik doğrulamasını değiştirme McAfee epo sunucu istemci sertifikası kimlik doğrulamasını devre dışı bırakma Sertifika kimlik doğrulaması için kullanıcıları yapılandırma Sertifika iptal listesi dosyasını güncelleme İstemci sertifika kimlik doğrulaması ile ilgili problemler SSL sertifikaları OpenSSL ile kendinden imzalı sertifika oluşturma Diğer yararlı OpenSSL komutları Varolan PVK dosyasını PEM dosyasına dönüştürme İzin setleri Kullanıcılar, gruplar ve izin setleri nasıl bir araya gelir İzin setlerini yönetme Depolar 61 Depo türleri ve işlevleri Dağıtılmış depo türleri Depo şubeleri ve amaçları Depo listesi dosyaları Depolar nasıl birlikte çalışır Depoları ilk defa ayarlama Kaynak ve yedek siteleri yönetme Kaynak siteler oluşturma Kaynak ve yedek siteleri değiştirme Kaynak ve yedek siteleri düzenleme Kaynak siteleri silme veya yedek siteleri devre dışı bırakma Kaynak siteye erişimi doğrulama Proxy ayarlarını yapılandırma McAfee Agent için proxy ayarlarını yapılandırma Genel güncellemeler için ayarları yapılandırma Ajan ilkelerini dağıtılmış bir depo kullanacak şekilde yapılandırma SuperAgent'ları dağıtılmış depolar olarak kullanma SuperAgent dağıtılmış depoları oluşturma Paketleri SuperAgent depolarına kopyalama SuperAgent dağıtılmış depolarını silme FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma Klasör konumu oluşturma Dağıtılmış depoyu epolicy Orchestrator'a ekleme Seçilen paketlerin kopyalanmasını önleme Seçilen paketlerin kopyalanmasını devre dışı bırakma UNC ve HTTP depoları için klasör paylaşımını etkinleştirme Dağıtılmış depoları düzenleme Dağıtılmış depoları silme UNC paylaşımlarını dağıtılmış depolar olarak kullanma Yönetilmeyen yerel dağıtılmış depolar kullanma Depo listesi dosyalarıyla çalışma Depo listesi SiteList.xml dosyasını dışa aktarma Depo listesini yedekleme veya diğer sunucuların kullanımı için dışa aktarma Dağıtılmış depoları depo listesinden içe aktarma McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

5 İçindekiler SiteMgr.xml dosyasından kaynak siteleri içe aktarma Çekme görevleri Kopyalama görevleri Depo seçimi Kayıtlı sunucular 85 McAfee epo sunucularını kaydetme LDAP sunucularını kaydetme SNMP sunucularını kaydetme Veritabanı sunucularını kullanma Bir veritabanı sunucusunu kaydettirme Veritabanı kaydını değiştirme Kayıtlı veritabanını kaldırma Sunucular arasında nesne paylaşma McAfee epo sunucunuzdan nesneleri ve verileri dışa aktarma epolicy Orchestrator'a öğeleri içe aktarma Ajan Yazılımı İşleyiciler 93 Ajan Yazılımı İşleyicileri nasıl çalışır DMZ'deki bir Ajan Yazılımı İşleyicisini etki alanındaki bir McAfee epo sunucusuna bağlama İşleyici grupları ve öncelik Ajan Yazılımı İşleyicileri yönetme Ajan Yazılımı İşleyicilerine McAfee Ajanları atama Ajan Yazılımı İşleyicisi atamalarını yönetme Ajan Yazılımı İşleyicisi grupları oluşturma Ajan Yazılımı İşleyicisi gruplarını yönetme Ajanları işleyiciler arasında taşıma Ağ güvenliğinizi yönetme 9 Sistem Ağacı 103 Sistem Ağacı yapısı Organizasyonum grubu Grubum Kaybolan ve bulunan grubu Sistem Ağacı grupları Devralma Sistem Ağacınızı planlamayla ilgili konular Yönetici erişimi Çevresel sınırlar ve sistem organizasyonuna etkileri Alt ağlar ve IP adresi aralıkları İşletim sistemleri ve yazılım Etiketler ve benzer özellikli sistemler Active Directory senkronizasyonu Active Directory senkronizasyon türleri Sistemler ve yapı Yalnızca sistemler NT etki alanı senkronizasyonu Ölçüt temelli sıralama Ayarlar sıralamayı nasıl etkiler IP adresi sıralama ölçütü Etiket tabanlı sıralama ölçütü Grup düzeni ve sıralaması Tümünü yakalama grupları Sıralandığında bir sistemin Sistem Ağacı'na eklenme şekli Sistem Ağacı grupları oluşturma ve doldurma McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 5

6 İçindekiler Elle grup oluşturma Varolan bir gruba elle sistem ekleme Sistem Ağacından sistemleri dışa aktarma Sistemleri bir metin dosyasından içe aktarma Sistemleri ölçüt temelli gruplar halinde sıralama Active Directory kapsayıcılarını içe aktarma NT etki alanlarını mevcut bir gruba içe aktarma Sistem Ağacı senkronizasyonu zamanlama Senkronize edilmiş bir grubu elle bir NT etki alanıyla güncelleme Sistemleri Sistem Ağacı içinde taşıma Sistemleri Aktarma nasıl çalışır? Sistemleri McAfee epo sunucuları arasında aktarma McAfee epo sunucuları arasında ASSC anahtarlarını dışa ve içe aktarma Otomatik Yanıtlar özelliğinin Sistem Ağacı ile çalışması Kısıtlama, toplama ve gruplama Varsayılan kurallar Etiketler 129 Yeni Etiket Oluşturucu'yu kullanarak etiket oluşturma Etiketleri yönetme Etiket alt gruplarını oluşturma, silme ve değiştirme Otomatik etiketlemeden sistemleri hariç tutma Sistemleri etiketleri esas alarak listelemek için sorgu oluşturma Seçili sistemlere etiket uygulama Etiketleri sistemlerden temizleme Ölçüte dayalı etiketleri eşleşen tüm sistemlere uygulama Ölçüte dayalı etiketleri belli bir zamanlamaya göre uygulama Ajan-sunucu iletişimi 137 McAfee epo sunucusundan ajanla çalışma Ajan-sunucu iletişimi nasıl çalışır? SuperAgent nedir ve nasıl çalışır McAfee Agent aktarma özelliği Eşler Arası iletişim McAfee Agent istatistiklerini toplama Ajan kullanıcı arabirimi ve olay günlüğü dilini değiştirme Güncellemek üzere seçili sistemleri yapılandırma İlke olaylarına yanıt verme İstemci görevlerini zamanlama İstemci görevlerini hemen çalıştırma Etkin olmayan ajanları bulma Ajan tarafından rapor edilen Windows sistemi ve ürün özellikleri McAfee Agent tarafından sağlanan sorgular Ajan-sunucu iletişimini yönetme Ajan dağıtımı kimlik bilgilerinin önbelleğe alınmasına izin verme Ajan iletişim portlarını değiştirme Güvenlik anahtarları 157 Güvenlik anahtarları ve çalışma şekilleri Ana depo anahtar çifti Diğer depo ortak anahtarları Depo anahtarlarını yönetme Tüm sunucular için bir ana depo anahtar çifti kullanma Çoklu sunuculu ortamlarda ana depo anahtarlarını kullanma Ajan-sunucu güvenli iletişim (ASSC) anahtarları ASSC anahtarlarını yönetme McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

7 İçindekiler Bir ASSC anahtar çifti kullanan sistemleri görüntüleme Tüm sunucular ve ajanlar için aynı ASSC anahtar çiftini kullanma Her McAfee epo sunucusu için farklı bir ASSC anahtar çifti kullanma Yedekleme ve geri yükleme anahtarları Yazılım Yöneticisi 165 Yazılım Yöneticisinde ne vardır? Yazılım Yöneticisi'ni kullanarak yazılımı ekleme, güncelleme ve kaldırma Ürün uyumluluğunu denetleme Ürün Uyumluluk Listesi indirmesini yeniden yapılandırma Ürün Dağıtımı 171 Ürün dağıtım yöntemi seçme Ürün dağıtım projelerinin yararları Ürün Dağıtımı sayfasıyla ilgili açıklamalar Ürün Dağıtım denetleme günlüklerini görüntüleme Ürün Dağıtımını Görüntüleme Dağıtım projesi kullanarak ürünleri dağıtma Dağıtım projelerini izleme ve düzenleme Yeni ürün dağıtımı örneği Genel güncelleme Güncelleme paketlerini genel güncellemeyle otomatik olarak dağıtma El ile paket ve güncelleme yönetimi 183 Ürünleri yönetim kapsamına alma Paketleri elle ekleme DAT ya da motor paketlerini ana depodan silme Şubeler arasında DAT ve motor paketlerini elle taşıma Motoru, DAT ve ExtraDAT güncelleme paketlerini elle ekleme İlke yönetimi 187 İlkeler ve ilke uygulama İlke uygulaması İlkeleri oluşturma ve bakımını yapma İlke Kataloğu sayfasından ilke oluşturma İlke Kataloğu sayfasında var olan bir ilkeyi yönetme İlkeleri ilk defa yapılandırma İlkeleri yönetme Bir ilkenin sahiplerini değiştirme McAfee epo sunucuları arasında ilkeleri taşıma Sistem Ağacı grubuna ilke atama Yönetilen bir sisteme ilke atama Sistem Ağacı grubundaki sistemlere ilke atama Sistem Ağacı grubundaki bir ürün için ilke uygulama Sistemdeki bir ürün için ilke uygulama İlke atamalarını kopyalama İlke ve Saklamayı Düzenle sayfası İlke ataması kuralları İlke ataması kuralı önceliği Kullanıcı tabanlı ilke atamaları Sistem temelli ilke atamaları hakkında Sistem bazlı ilkeleri atamak için etiketleri kullanma İlke ataması kuralları oluşturma İlke ataması kurallarını yönetme İlke yönetimi sorguları oluşturma Uyumluluğu tanımlamak için sorgu oluşturma McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 7

8 İçindekiler Uyumluluk olayları oluşturma İlke bilgilerini görüntüleme Bir ilkenin atandığı grupları ve sistemleri görüntüleme İlke ayarlarını görüntüleme İlke sahipliğini görüntüleme İlke uygulamasının devre dışı bırakıldığı atamaları görüntüleme Bir gruba atanmış ilkeleri görüntüleme Belirli bir sisteme atanmış ilkeleri görüntüleme Bir gruba ilişkin ilke devralma durumunu görüntüleme Sonlandırılan devralmayı görüntüleme ve sıfırlama İlkeleri karşılaştırma McAfee epo sunucuları arasında ilkeleri paylaşma İlkenizi birden fazla McAfee epo sunucusuna dağıtma Sunucuları ilke paylaşımı için kaydetme Paylaşım için ilkeleri belirleme Sunucu görevlerini ilke paylaşımı için zamanlama İlke yönetimi soruları İstemci görevleri 211 İstemci i Kataloğu nasıl çalışır Dağıtım görevleri Ürünler ve güncellemeler için dağıtım paketleri Ürün ve güncelleme dağıtımı Ürün ve güncelleme dağıtımlarını ilk defa yapılandırma Dağıtım etiketleri Ürünleri yönetilen sistemlere dağıtmak için Ürün Dağıtımı görevini kullanma Yönetilen sistem grupları için dağıtım görevini yapılandırma Yönetilen bir sistemde ürünleri yüklemek için dağıtım görevi yapılandırma Güncelleme görevleri Atanmış İstemci ini Görüntüleme Yönetilen sistemleri zamanlanmış bir güncelleme görevi ile düzenli olarak güncelleme Dağıtımdan önce yeni DAT'leri ve motorları değerlendirme İstemci görevlerini yönetme İstemci görevleri oluşturma İstemci görevlerini düzenleme İstemci görevlerini silme İstemci görevlerini karşılaştırma Sunucu görevleri 223 Bir sunucu görevi oluşturma Bir sunucu görevini zamanlarken kabul edilen Cron sözdizimi Sunucu i Günlüğü Sunucu görevi günlüğündeki sunucu görevi bilgilerini görüntüleme Sunucu i Günlüğü'nü yönetme SQL veritabanlarını yönetme 227 SQL veritabanlarının bakımı Microsoft SQL veritabanı sunucusu ve adını öğrenmek için uzak komutu kullanma Anlık görüntü ve geri yükleme SQL veritabanını yapılandırma Acil Durum Kurtarma Sunucu i yapılandırma Veritabanını yedeklemek ve geri yüklemek için Microsoft SQL kullanma Microsoft SQL veritabanı sunucusu ve adını öğrenmek için uzak komutu kullanma Microsoft SQL Server Management Studio yu kullanarak McAfee epo sunucu bilgilerini bulma Tehdit Olayı Günlüğü Tehdit Olay günlüğünü görüntüleme ve temizleme Tehdit Olayı Günlüğü temizleme işlemini zamanlama McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

9 İçindekiler Ağ güvenlik durumunu izleme ve raporlama 20 Kontrol ve yönetim ekranları ve izleyiciler 235 Kontrol ve yönetim ekranlarını ve izleyicileri kullanma Kontrol ve yönetim ekranlarını yönetme Kontrol ve yönetim ekranlarını dışa ve içe aktarma Kontrol ve yönetim ekranı izleyicilerini yönetme Kontrol ve yönetim ekranı izleyicilerini taşıma ve yeniden boyutlandırma Varsayılan kontrol ve yönetim ekranları ve bunların izleyicileri İlk defa kullanılan kontrol ve yönetim ekranlarını ve ekran yenileme aralıklarını belirleme Sorgular ve raporlar 245 Sorgu ve rapor izinleri Sorgular hakkında Sorgu Oluşturucu Sorguları ve raporları ilk defa yapılandırma Sorgularla çalışma Özel sorguları yönetme Sorgu çalıştırma Zamanlanmış bir sorgu çalıştırma Sorgu grubu oluşturma Bir sorguyu farklı bir gruba taşıma Sorguları dışa ve içe aktarma Sorgu sonuçlarını diğer biçimlere dışa aktarma Çoklu sunucu toplama sorgulaması Bir Veri Toplama sunucu görevi oluşturma Raporlar hakkında Bir raporun yapısı Raporlarla çalışma Rapor oluşturma Varolan bir raporu düzenleme Rapor sonucunu görüntüleme Raporları bir arada gruplama Rapor çalıştırma Zamanlanmış bir rapor çalıştırma Raporları dışa ve içe aktarma Dışa aktarılan raporlara ait şablonu ve konumu yapılandırma Raporları silme Olaylar ve yanıtlar 267 Otomatik yanıtları kullanma Kısıtlama, toplama ve gruplama Varsayılan kurallar Yanıt planlama Yanıtları ilk defa yapılandırma Olayların nasıl yönlendirileceğini belirleme Hangi olayların hemen yönlendirileceğini belirleme Hangi olayların yönlendirileceğini belirleme Otomatik Yanıtlar'ı yapılandırma Bildirimlere izin atama Otomatik Yanıtlara izin atama SNMP sunucularını yönetme Hangi olayların sunucuya yönlendirileceğini belirleme Bildirim olayı aralığı seçme Otomatik Yanıt kuralları oluşturma ve düzenleme Kuralı açıklama McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 9

10 İçindekiler Kural için filtre ayarlama Kural için eşik ayarlama Otomatik Yanıt kuralları için eylemi yapılandırma Olay ve yanıt soruları Sorunlar 281 Sorunlar ve nasıl çalıştıkları Sorunlarla çalışma Temel sorunları elle oluşturma Sorunları otomatik olarak oluşturmak üzere yanıtları yapılandırma Sorunları yönetme Kapalı sorunları temizleme Kapalı sorunları elle temizleme Kapalı sorunları zamanlama ile temizleme Acil Durum Kurtarma 287 Acil Durum Kurtarma nedir? Acil Durum Kurtarma bileşenleri Acil Durum Kurtarma nasıl çalışır? Acil Durum Kurtarma Anlık Görüntüsüne ve yedeklemeye genel bakış McAfee epo sunucu kurtarma yükleme işlemine genel bakış Anlık Görüntü oluşturma Kontrol ve Yönetim Ekranı oluşturma Web API'sından Anlık Görüntü oluşturma Acil Durum Kurtarma sunucu ayarlarını yapılandırma A Portlara genel bakış 299 Konsol-uygulama sunucusu iletişim portunu değiştirme Ajan-sunucu iletişimi portunu değiştirme Bir güvenlik duvarı üzerinden iletişim kurmak için gerekli olan portlar Trafik hızlı başvurusu B Uzak konsol bağlantısını açma 307 Dizin McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

11 Önsöz Bu kılavuz McAfee ürününüzle çalışmak için ihtiyaç duyduğunuz bilgileri sunar. İçindekiler Bu kılavuz hakkında Ürün belgesi bul Bu kılavuz hakkında Bu bilgiler kılavuzun hedef kitlesini, tipografik kurallarını ve bu kılavuzda kullanılan simgeleri ve kılavuzun nasıl düzenlendiğini açıklar. Kitle McAfee belgeleri hedef kitle için dikkatlice araştırılır ve yazılır. Bu kılavuzdaki bilgiler ilk olarak aşağıdakiler için hazırlanmıştır: Yöneticiler Şirketin güvenlik programını uygulayan ve yürüten kişilerdir. Kullanıcılar Yazılımın çalıştığı bilgisayarı kullanan ve bunun özelliklerinin bazılarına veya tümüne erişebilen kişiler. Kurallar Bu kılavuzda aşağıdaki basım uygulamaları ve simgeleri kullanılmıştır. Kitap adı, terim, vurgulama Kalın Kullanıcı girişi, kod, ileti Arabirim metni Mavi köprü metni Kitabın, bölümün veya konunun adı; yeni bir terim; vurgulama. Önemle vurgulanan metin. Kullanıcı tarafından yazılan komutlar ve diğer metinler; kod örneği; görüntülenen ileti. Seçenekler, menüler, düğmeler ve iletişim kutuları gibi ürün arabiriminde kullanılan sözcükler. Bir konuya veya harici web sitesine ilişkin bağlantı. Not: Seçeneğe erişimin alternatif yolu gibi ek bilgiler. İpucu: Tavsiye ve öneriler. Önemli/Dikkat: Bilgisayar sisteminizi, yazılım yüklemenizi, ağınızı, işinizi veya verilerinizi koruma açısından değerli öneriler. Uyarı: Bir donanım ürününü kullanırken yaralanmaları önlemeye yönelik kritik öneriler. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 11

12 Önsöz Ürün belgesi bul Ürün belgesi bul Bir ürün kullanıma sunulduktan sonra ürünle ilgili bilgiler McAfee çevrimiçi Knowledge Center (Bilgi Merkezi) sayfasına girilir. 1 adresindeki McAfee ServicePortal'a gidin ve Knowledge Center (Bilgi Merkezi) öğesini tıklatın. 2 Bir ürün adı girin, bir sürüm seçin ve ardından belge listesini görüntülemek için Search (Ara) öğesini tıklatın. 12 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

13 McAfee epolicy Orchestrator yazılımına giriş Bölüm 1 Bölüm 2 epolicy Orchestrator yazılımıyla ağlarınızı koruma epolicy Orchestrator arabirimini kullanma McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 13

14 McAfee epolicy Orchestrator yazılımına giriş 14 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

15 1 epolicy 1 Orchestrator yazılımıyla ağlarınızı koruma epolicy Orchestrator yazılımı son nokta, ağ ve veri güvenliğinin birleşik yönetimini sağlayan McAfee Security Management Platformu'nun temel bir bileşenidir. epolicy Orchestrator otomasyon özelliklerini ve yekpare ağ görünürlüğünü kullanarak olaylara yanıt süresini azaltın, korumayı güçlendirin ve risk ile güvenlik yönetimini basitleştirin. İçindekiler epolicy Orchestrator yazılımının faydaları Bileşenler ve işlevleri Yazılım çalışması epolicy Orchestrator yazılımının faydaları epolicy Orchestrator yazılımı, merkezileştirilmiş ilke yönetimine ve güvenlik ilkelerinizin uygulanmasına olanak sağlayan genişletilebilir bir yönetim platformudur. epolicy Orchestrator yazılımını kullanarak şu ağ güvenliği görevlerini gerçekleştirebilirsiniz: İlke atamalarını ve istemci görevlerini kullanarak ağ güvenliğini yönetme ve uygulama. Yönetilen sistemlerinizin güvenli olduğundan emin olmak için güvenlik yazılımınız için gerekli olan algılama tanımı (DAT) dosyalarını, virüs koruması motorlarını ve diğer güvenlik içeriğini güncelleyin. Yerleşik sorgu sihirbazı sistemini kullanarak, ağ güvenliği verilerinizi içeren, kullanıcı tarafından yapılandırılan bilgi verici çizelgeleri ve tabloları görüntüleyen raporlar oluşturun. Bileşenler ve işlevleri Bu bileşenler epolicy Orchestrator yazılımını oluşturur. McAfee epo sunucusu Yönetilen ortamınızın merkezi. Sunucu, tüm yönetilen sistemler için güvenlik ilkeleri ve görevlerini sağlar, güncellemeleri denetler ve olayları işler. Veritabanı epolicy Orchestrator tarafından oluşturulan ve kullanılan tüm veriler için merkezi depolama bileşeni. Kuruluşunuzun özel gereksinimlerine bağlı olarak, veritabanını McAfee epo sunucunuz üzerinde ya da ayrı bir sistemde barındırmayı seçebilirsiniz. McAfee Agent McAfee epo sunucusuyla her bir yönetilen sistem arasındaki bilgi ve uygulama aracı. Ajan, yönetilen her sistem için güncellemeleri alır, görev uygulanmasını sağlar, ilkeleri uygular ve olayları yönlendirir. Verileri sunucuya aktarmak için ayrı bir güvenli veri kanalı kullanır. McAfee Agent, bir SuperAgent olarak da yapılandırılabilir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 15

16 1 epolicy Orchestrator yazılımıyla ağlarınızı koruma Yazılım çalışması Ana depo McAfee epo sunucusundaki, tüm McAfee güncellemeleri ve imzalarına yönelik merkezi konum. Ana depo, McAfee veya kullanıcı tanımlı kaynak sitelerden kullanıcı tarafından belirlenen güncellemeleri ve imzaları alır. Dağıtılmış depolar Ajanların, en düşük bant genişliği etkisiyle imzaları, ürün güncellemelerini ve ürün yüklemelerini alması için, tüm ortamınıza stratejik biçimde yerleştirilmiş yerel erişim noktaları. Ağınızın nasıl yapılandırıldığına bağlı olarak SuperAgent, HTTP, FTP ya da UNC paylaşımı dağıtılmış depoları kurabilirsiniz. Uzak Ajan Yazılımı İşleyicileri Ajan iletişimi, yük dengeleme ve ürün güncellemeleri yönetimine yardımcı olmak için çeşitli ağ konumlarına yükleyebildiğiniz bir sunucu. Uzak Ajan Yazılımı İşleyicileri bir Apache sunucusu ve bir olay ayrıştırıcıdan oluşur. Ajan-sunucu iletişiminde daha fazla denetime sahip olmanıza olanak tanıyarak, büyük ya da karmaşık ağ yapılarının gereksinimlerini yönetmenize yardımcı olabilirler. Kayıtlı sunucular Diğer sunucuları McAfee epo sunucunuza kaydetmek için kullanılır. Kayıtlı sunucu türleri şunları içerir: LDAP sunucusu İlke Atama Kurallarına yönelik olarak ve otomatik kullanıcı hesabı oluşturmayı etkinleştirmek için kullanılır. SNMP sunucusu Bir SNMP yakalaması almak için kullanılır. epolicy Orchestrator ın tuzağı nereye göndereceğini bilmesi için SNMP sunucusunun bilgilerini ekleyin. Veritabanı sunucusu epolicy Orchestrator yazılımıyla sağlanan gelişmiş raporlama araçlarını yaymak için kullanılır. Kuruluşunuzun gereksinimlerine ve ağınızın karmaşıklığına bağlı olarak, bu bileşenlerin yalnızca bazılarını kullanabilirsiniz. Yazılım çalışması epolicy Orchestrator yazılımı aşırı derecede esnek olmak üzere tasarlanmıştır. Benzersiz ihtiyaçlarınızı karşılamak için pek çok farklı şekilde ayarlanabilir. Yazılım, bir istemci sisteminin (sistem) talimatlar için sunucunuza çağrı yaptığı klasik istemci-sunucu modelini takip eder. McAfee Agent sunucuya yapılan bu çağrıyı kolaylaştırmak için ağınızdaki her bir sisteme dağıtılır. Ajan sisteme dağıtıldıktan sonra, sistem McAfee epo sunucunuz tarafından 16 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

17 epolicy Orchestrator yazılımıyla ağlarınızı koruma Yazılım çalışması 1 yönetilebilir. Sunucu ve yönetilen sistem arasındaki güvenli iletişim epolicy Orchestrator yazılımınızın tüm bileşenlerini bağlayan bağdır. Aşağıdaki şekilde, McAfee epo sunucunuzun ve bileşenlerinizin güvenli ağ ortamınızda nasıl birbiriyle ilişkili olduğuna dair bir örnek gösterilmiştir. 1 McAfee epo sunucunuz, en son güvenlik içeriğini almak için McAfee güncelleme sunucusuna bağlanır. 2 epolicy Orchestrator veritabanı, şunlar dahil, ağınızdaki yönetilen sistemler hakkındaki tüm verileri depolar: Sistem özellikleri İlke bilgisi Dizin yapısı Sunucunun sistemlerinizi güncel tutması için gereken ilgili tüm diğer veriler. 3 McAfee Agent'ları şunları kolaylaştırmak için sistemlerinize dağıtılır: İlke uygulaması Ürün dağıtımları ve güncellemeleri Yönetilen sistemlerinize dair raporlama McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 17

18 1 epolicy Orchestrator yazılımıyla ağlarınızı koruma Yazılım çalışması 4 Ajan-sunucu güvenli iletişimi (ASSC) sistemleriniz ve sunucu arasında düzenli aralıklarda meydana gelir. Uzak Ajan Yazılımı İşleyicileri ağınızda yüklüyse, ajanlar atanan Ajan Yazılımı İşleyicileri ile sunucuyla iletişim kurar. 5 Kullanıcılar, güvenlik durumunu raporlamak için sorguları yürütmek veya yönetilen yazılım güvenlik ilkelerinizle çalışmak gibi güvenlik yönetimi görevlerini gerçekleştirmek için epolicy Orchestrator konsolunda oturum açar. 6 McAfee güncelleme sunucusu en son güvenlik içeriğini barındırır, böylece epolicy Orchestrator'ınız programlanan aralıklarda içeriği alabilir. 7 Ağınız boyunca yerleştirilen dağıtılmış depolar yerel olarak güvenlik içeriğinizi barındırır, böylece ajanlar güncellemeleri daha hızlı alabilir. 8 Uzak Ajan Yazılımı İşleyicileri, tek bir McAfee epo sunucusu ile daha fazla ajan işlemek için ağınızı ölçeklendirmeye yardımcı olur. 9 Otomatik Yanıt bildirimleri, bir olayın meydana geldiğini bildirmek için güvenlik yöneticilerine gönderilir. 18 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

19 2 epolicy 2 Orchestrator arabirimini kullanma McAfee epo sunucunuzu yapılandırmak ve ağ güvenliğinizi yönetmek ve izlemek için epolicy Orchestrator arabiriminde oturum açın. İçindekiler Oturum açma ve kapatma Arabirimde gezinme Liste ve tablolarla çalışma Oturum açma ve kapatma epolicy Orchestrator yazılımına erişmek için, oturum açma ekranında kullanıcı adınızı ve parolanızı girin. Başlamadan önce epolicy Orchestrator üzerinde oturum açmadan önce bir kullanıcı adınızın ve parolanızın olması gerekir. İster McAfee epo sunucunuza uzak bir bağlantıdan bağlanın, ister McAfee epo sunucusu simgesinden bağlanın, göreceğiniz ilk ekran epolicy Orchestrator oturum açma ekranıdır. 1 Kullanıcı adınızı ve parolanızı girin ve Oturum Aç a tıklayın. epolicy Orchestrator yazılımınız varsayılan kontrol ve yönetim ekranını görüntüler. 2 epolicy Orchestrator oturumunuzu sonlandırmak için, Oturumu Kapat a tıklayın. Oturumunuzu kapattığınızda, oturumunuz sonlandırılır ve diğer kullanıcılar tarafından açılamaz. Arabirimde gezinme McAfee epo arabirimi, istediğiniz yere hızlıca gitmenizi sağlayan özelleştirilebilir bir Sık Kullanılanlar çubuğu ile menü temelli bir gezinme kullanır. Menü bölümleri üst düzey özellikleri temsil eder. McAfee epo'ye üretilen ürünler eklendikçe Menü seçenekleri artar. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 19

20 2 epolicy Orchestrator arabirimini kullanma Arabirimde gezinme epolicy Orchestrator gezinme Menüsünü kullanma epolicy Orchestrator arabiriminde gezinmek için epolicy Orchestrator Menüsünü açın. Menü'de McAfee epo'nin çeşitli özelliklerini ve işlevlerini içeren kategoriler kullanılır. Her kategori benzersiz bir simge ile bağlanmış birincil özellik sayfalarının bir listesini içerir. O özelliği oluşturan birincil sayfaları görmek ve gezinmek için Menü içinden bir kategori seçin. Gezinti çubuğunu özelleştirme Gezinti çubuğunu sıklıkla kullandığınız özellikler ve işlevlere hızlı erişim sağlayacak şekilde özelleştirin. Gezinti çubuğunda hangi simgelerin görüntüleneceğini, gezinti çubuğuna herhangi bir menü öğesi sürüklemek veya kaldırmak yoluyla belirleyebilirsiniz. Gezinti çubuğuna görüntülenebilenden daha fazla simge koyduğunuzda, çubuğun sağ tarafından bir taşma menüsü oluşturulur. Gezinti çubuğunda gösterilmeyen menü öğelerine erişmek için aşağı ok işaretini tıklatın. Gezinti çubuğunda gösterilen simgeler kullanıcı seçenekleri olarak saklanır, böylece sunucuda oturum açmak için kullandıkları konsola bakılmaksızın her kullanıcının özelleştirilmiş gezinti çubuğu görüntülenir. Sunucu ayarları kategorileri Bu varsayılan sunucu ayarları kategorileri McAfee epo yazılımınızda kullanılabilir durumdadır. McAfee epo sunucunuza yazılım eklediğinizde, ürüne özel sunucu ayarları, sunucu ayarları kategori listesine eklenir. Sunucu ayarlarını McAfee epo arabiriminin Yapılandırma bölümündeki Sunucu Ayarları sayfasına giderek değiştirebilirsiniz. Ürüne özel sunucu ayarları hakkında bilgi için ilgili ürün belgelerine bakın. 20 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

21 epolicy Orchestrator arabirimini kullanma Arabirimde gezinme 2 Tablo 2-1 Varsayılan sunucu ayarları kategorileri ve açıklamaları Sunucu ayarları kategorisi Active Directory Grupları Active Directory Kullanıcı Oturumu Açma Ajan İletişim Yöntemi Ajan Dağıtımı Kimlik Bilgileri Sertifika Tabanlı Kimlik Doğrulama Kontrol ve Yönetim Ekranları Acil Durum Kurtarma E-posta Sunucusu Olay Filtreleme Olay Bildirimleri Genel Güncelleme Lisans Anahtarı Oturum Açma İletisi İlke ve Saklama İlke Bakımı Portlar Yazdırma ve Dışa Aktarma Ürün Uyumluluk Listesi Açıklama Her bir etki alanında kullanmak için LDAP sunucusunu belirtir. Eşlenen Active Directory (AD) gruplarınızın üyelerinin, Active Directory Kullanıcı Oturumu Açma özelliği tam olarak yapılandırıldığında, AD kimlik bilgilerini kullanarak sunucunuzda oturum açıp açamayacaklarını belirtir. McAfee epo ın bir McAfee Agent ile iletişim kurmaya çalışırken kullandığı yöntemlerin önceliğini belirtir. Önceliği değiştirmek için, Ayar Kategorileri altında Ajan İletişimi Yöntemi ni seçin, Düzenle ye tıklayın ve ardından önceliği seçin. Her bir iletişim yönteminin farklı bir öncelik düzeyi olmalıdır. Bir McAfee Agent ile iletişim kurma yöntemleri şunlardır: Tam Nitelikli Etki Alanı Adı NetBIOS adı IP Adresi Kullanıcıların, ajan dağıtımı kimlik bilgilerini önbelleğe almalarına izin verilip verilmediğini belirtir. Sertifika Tabanlı Kimlik Doğrulama seçeneğinin etkin olup olmadığını ve kullanılmakta olan Sertifika Yetkilisi (CA) sertifikası için gereken ayarlarla yapılandırmaları belirtir. Hesap oluşturma sırasında yeni kullanıcıların hesaplarına atanan varsayılan etkin kontrol ve yönetim ekranıyla, kontrol ve yönetim ekranları için varsayılan yenileme oranını (5 dakika) belirtir. Acil Durum Kurtarma anahtar deposu şifreleme parola tümceciğini etkinleştirir ve ayarlar. McAfee epo ın e-posta iletileri gönderirken kullandığı e-posta sunucusunu belirtir. Ajanın ilettiği olayları belirtir. McAfee epo nun, bildirimlerinizin Otomatik Yanıtları tetikleyip tetiklemediğini hangi sıklıkla denetleyeceğini belirtir. Genel güncellemenin etkinleştirilip etkinleştirilmeyeceğini ve nasıl etkinleştirileceğini belirtir. Bu McAfee epo yazılımını kaydetmek için kullanılan lisans anahtarını belirtir. Kullanıcılar McAfee epo konsolunda oturum açtığında özel bir iletinin görüntülenip görüntülenmeyeceğini ve ileti içeriğini belirtir. Bir ürün eklentisini sildiğinizde ilkelerin ve istemci görevi verilerinin kaldırılıp kaldırılmayacağını belirtir. Desteklenmeyen ürünlere yönelik ilkelerin görünür mü yoksa gizli mi olacağını belirtir. Yalnızca McAfee epo önceki bir sürümden yükseltildikten sonra gereklidir. Ajanlar ve veritabanıyla haberleşirken sunucu tarafından kullanılan portları belirtir. Bilgilerin diğer biçimlere nasıl dışa aktarıldığını ve PDF dışa aktarmalar için şablonu belirtir. Dışa aktarılan dosyaların kaydedildiği varsayılan konumu da belirtir. Ürün Uyumluluk Listesi nin otomatik olarak indirilip indirilmeyeceğini ve uyumsuz ürün eklentilerini görüntüleyip görüntülemeyeceğini belirtir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 21

22 2 epolicy Orchestrator arabirimini kullanma Liste ve tablolarla çalışma Tablo 2-1 Varsayılan sunucu ayarları kategorileri ve açıklamaları (devamı) Sunucu ayarları kategorisi Product Improvement Program Proxy Ayarları Sunucu Bilgileri Güvenlik Anahtarları Sunucu Sertifikası Yazılım Değerlendirmesi Kaynak Siteler Sistem Ayrıntıları Ayarları Sistem Ağacı Sıralaması Kullanıcı Oturumu Açıklama McAfee epo yönetilen istemci sistemlerinden proaktif ve dönemsel olarak veri toplayıp toplayamayacağını belirtir. McAfee epo sunucunuz için yapılandırılan proxy ayarlarının türünü belirtir. Ad, IP adresi ve sürüm bilgileri gibi Java, OpenSSL ve Apache sunucu bilgilerini belirtir. Ajan-sunucu güvenli iletişim anahtarlarını ve depo anahtarlarını belirtir ve yönetir. McAfee epo sunucunuzun tarayıcılarla HTTPS haberleşmesi için kullandığı sunucu sertifikasını belirtir. Yazılımın değerlendirme sürümünün eklenmesini ve dağıtımını etkinleştirmek için Yazılım Yöneticisi nden gerekli bilgileri belirtir. Sunucunuzun güncellemeler için hangi kaynak sitelere bağlandığının yanı sıra, yedek olarak hangi sitelerin kullanıldığını belirtir. Yönetilen sistemleriniz için Sistem Ayrıntıları sayfasında hangi sorguların ve sistem özelliklerinin görüntülendiğini belirtir. Ortamınızda Sistem Ağacı sıralamasının etkinleştirilip etkinleştirilmeyeceğini ve nasıl etkinleştirileceğini belirtir. Sistemin bir kullanıcının oturumunu sonlandırmak için geçmesi gereken eylemsizlik süresini belirtir. Liste ve tablolarla çalışma Tablo verilerini sıralamak için epolicy Orchestrator arama ve filtre işlevini kullanın. epolicy Orchestrator öğesindeki veri listelerinde yüzlerce veya binlerce giriş bulunabilir. Bu epolicy Orchestrator listelerinde belirli girişlerin elle aranması, Hızlı Bul arama filtresi olmadan zor olabilirdi. Bu şekildeki sayı, zararlı yazılım içeren sorgular için Hızlı Bul arama filtresini gösterir. 22 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

23 epolicy Orchestrator arabirimini kullanma Liste ve tablolarla çalışma 2 Liste filtreleme epolicy Orchestrator arabirimindeki veri listelerinde belirli satırları seçmek için önceden ayarlanmış veya kendi özel filtrelerinizi kullanabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Bir listenin üst tarafındaki çubuktan, listeyi filtrelemek üzere kullanmak istediğiniz önayar veya özel filtreyi seçin. Sadece filtre ölçütüne uyan öğeler görüntülenir. 2 Odaklanmak istediğiniz liste öğelerinin yanındaki onay kutularını seçin, ardından Seçili satırları göster seçeneğini belirleyin. Sadece seçili satırlar görüntülenir. Belirli liste öğelerini arama Büyük bir listede öğe bulmak için Hızlı Bul filtresini kullanın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Arama terimlerinizi Hızlı Bul alanına girin. 2 Uygula'ya tıklayın. Sadece Hızlı Bul alanında girdiğiniz terimleri içeren öğeler görüntülenir. Filtreyi kaldırmak ve tüm liste öğelerini görüntülemek için Temizle'ye tıklayın. Örnek: Algılama sorguları bulma Bu, belirli bir sorgu listesi için geçerli bir arama örneğidir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 23

24 2 epolicy Orchestrator arabirimini kullanma Liste ve tablolarla çalışma 1 Menü Sorgular ve Raporlar'a tıklayın. Sorgu ya tıklayın. McAfee epo için kullanılabilen tüm sorgular listede görüntülenir. 2 Listeyi belirli sorgularla sınırlandırın, örneğin "algılama." Hızlı Bul alanına algılama yazın ve Uygula ya tıklayın. Listede şu sorgular görünür: Zararlı Yazılım Algılama Geçmişi Ürün İçin Bugünün Algılamaları Bazı listelerde konumunuz için çevrilen öğeler bulunur. Başka bölgelerdeki kullanıcılarla iletişim kurarken sorgu adlarının farklı olabileceğini unutmayın. Tablo satırı onay kutularını seçme epolicy Orchestrator kullanıcı arabiriminde özel tablo satırı seçim eylemleri ve tıklama veya ÜstKrktr ve tıklama yoluyla tablo satırı onay kutularını seçmenize olanak veren kısayollar vardır. epolicy Orchestrator kullanıcı arabirimindeki bazı sonuç sayfalarında, tablodaki her liste öğesinin yanında bir onay kutusu vardır. Bu onay kutuları satırları tek tek, grup halinde veya tümüyle seçmenize olanak verir. Bu tabloda, tablo satırı onay kutularını seçmek için kullanılan eylemler listelenmektedir. Bunu seçmek için Tek tek satırlar Satır grubu Tüm satırlar Eylem Tek tek satırlar için onay kutusuna tıklayın Bir onay kutusuna tıklayın, ÜstKrktr tuşunu basılı tutup gruptaki en son onay kutusuna tıklayın Tablo başlıklarında en üstteki onay kutusuna tıklayın Yanıt Her satırı tek tek seçer Seçili ilk ve son satır, seçili satırlardan oluşan bir grup meydana getirir. ÜstKrktr + Tıklama ile bir tablodan bir defada 1500'den fazla satır seçerseniz bu işlem, işlemci kullanımını aniden yükseltebilir ve komut dosyası hatasını ifade eden bir hata mesajı tetikleyebilir. Tablodaki her satırı seçer 24 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

25 epolicy Orchestrator'ı Kurma epolicy Orchestrator sunucunuzu kurmak, ağ güvenliğinizi yönetmenin ilk adımıdır. Bölüm 3 Bölüm 4 Bölüm 5 Bölüm 6 Bölüm 7 Bölüm 8 epolicy Orchestrator yapılandırmanızı planlama McAfee epo sunucunuzu kurma Kullanıcı hesapları ve izin setleri Depolar Kayıtlı sunucular Ajan Yazılımı İşleyiciler McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 25

26 epolicy Orchestrator'ı Kurma 26 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

27 3 epolicy 3 Orchestrator yapılandırmanızı planlama McAfee epo sunucunuzu etkin şekilde kullanabilmek için ortamınıza özgü kapsamlı bir plan oluşturmalısınız. Sunucu altyapınızı nasıl kuracağınız ve yapmanız gereken yapılandırma miktarı ağ ortamınızın benzersiz ihtiyaçlarına bağlı olarak değişir. Bu konuları önceden değerlendirmek, sunucunun düzgün ve sorunsuz çalışması için gereken zamanı azaltabilir. İçindekiler Ölçeklenebilirlik konuları Yönetilen bir ortamda Internet protokolleri Ölçeklenebilirlik konuları Ölçeklenebilirlik ihtiyaçlarınızı nasıl yöneteceğiniz birden çok McAfee epo sunucusu, birden çok uzak Ajan Yazılımı İşleyicisi ya da her ikisini birden kullanmanıza bağlıdır. epolicy Orchestrator yazılımı ile birlikte, dikey ya da yatay olarak ağınızı ölçekleyebilirsiniz. Dikey olarak ölçeklenebilirlik Daha da büyük dağıtımları yönetmek için daha büyük ve daha hızlı donanım ekleme ve bu şekilde yükseltme. McAfee epo sunucusu altyapınızı dikey olarak ölçekleme, sunucu donanımınızı yükseltme ve ağınızın bütününde her biri kendi veritabanına sahip olan birden çok McAfee epo sunucusu kullanma yoluyla gerçekleştirilir. Yatay olarak ölçeklenebilirlik Tek bir McAfee epo sunucusunun yönetebildiği dağıtım boyutunu arttırarak gerçekleştirilir. Sunucunuzu yatay olarak ölçekleme, her biri tek bir veritabanına raporlama yapan birden çok uzak Ajan Yazılımı İşleyicisi yüklenerek gerçekleştirilir. Ne zaman birden fazla McAfee epo sunucusu kullanılır? Kuruluşunuzun boyutuna ve yapısına göre, birden fazla McAfee epo sunucusu gerekebilir. Birden fazla sunucu kullanmak isteyebileceğiniz bazı senaryolar şunlardır: Kuruluşunuz içinde farklı birimler için ayrı veritabanları tutmak istediğinizde. Ayrı BT altyapıları, yönetici grupları ya da test ortamları gerektirdiğinizde. Kuruluşunuz geniş bir coğrafi alana yayıldığında ve WAN, VPN gibi oldukça düşük bant genişliğine sahip bir ağ bağlantısı ya da uzak siteler arasında tipik olarak bulunan daha yavaş bağlantılar kullandığında. Bant genişliği gereksinimleri konusunda daha fazla bilgi için, McAfee epolicy Orchestrator Donanım Kullanımı ve Bant Genişliği Boyutlandırma Kılavuzu'na bakın. Ağınızda birden fazla sunucu kullanmak, her bir sunucu için ayrı bir veritabanı tutmanızı gerektirir. Her sunucudan, ana McAfee epo sunucunuza ve veritabanınıza bilgi toplayabilirsiniz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 27

28 3 epolicy Orchestrator yapılandırmanızı planlama Yönetilen bir ortamda Internet protokolleri Birden fazla uzak Ajan Yazılımı İşleyicisi kullanma zamanı Birden fazla uzak Ajan Yazılımı İşleyicisi, ortamınıza başka McAfee epo sunucuları eklemeye gerek olmadan geniş dağıtımları yönetmenize yardımcı olur. Ajan Yazılımı İşleyicisi, sunucunuzun, ajan isteklerini yönetmekten sorumlu bileşenidir. Her bir McAfee epo sunucu yüklemesi varsayılan olarak bir Ajan Yazılımı İşleyicisi içerir. Birden fazla Ajan Yazılımı İşleyicisi kullanmak isteyebileceğiniz bazı senaryolar şunlardır: Uygulama sunucu kullanılabilir olmasa da ve McAfee epo sunucunuzu kümelemek istemediğinizde, ilke, görev ve ürün güncellemeleri çağrısı yapmak ve bunları almaya devam edebilmeleri için, ajanların, birden fazla fiziksel cihaz arasında seçim yapmasına olanak tanımak istediğinizde. Daha sık ajan-sunucu iletişimi aralıklarından (ASCI) dolayı, var olan epolicy Orchestrator altyapınızın, daha fazla ajanı, ürünü ya da yükü ele almak için genişletilmesi gerektiğinde. McAfee epo sunucunuzu, Ağ Adresi Çevirisi (NAT) kullanan ya da harici bir ağdaki sistemler gibi bağlantısı kesilen ağ bölümlerini yönetmek için kullanmak istediğinizde. Bu, Ajan Yazılımı İşleyicisi, epolicy Orchestrator veritabanınıza yüksek bir bant genişliği bağlantısına sahip olduğu sürece işlevseldir. Birden fazla Ajan Yazılımı İşleyicisi, büyük dağıtımları yönetmede ek ölçeklenebilirlik ve azaltılmış karmaşıklık sağlayabilir. Ancak, Ajan Yazılımı İşleyicileri çok hızlı ağ bağlantısı gerektirdiğinden, bunları kullanmamanız gereken, aşağıdakileri içeren bazı senaryolar vardır: Dağıtılmış depoları değiştirmek için. Dağıtılmış depolar, ajan iletişimi trafiğini yerel tutmanın amaçlandığı yerel dosya paylaşımlarıdır. Ajan Yazılımı İşleyicileri yerleşik depo işlevselliğine sahipken, epolicy Orchestrator veritabanınızla sürekli haberleşme gerektirirler ve bundan dolayı önemli ölçüde fazla bant genişliği tüketir. Bir WAN bağlantısı boyunca depo kopyalamayı geliştirmek için. Veritabanınıza geriye dönük olarak, depo kopyalama tarafından gerçektirilen sabit haberleşme, WAN bağlantısını çok meşgul eder. Sınırlı ya da düzensiz bağlanabilirlik bulunan, bağlantısı kesilmiş bir ağ bölümünü, epolicy Orchestrator veritabanına bağlamak için. Yönetilen bir ortamda Internet protokolleri epolicy Orchestrator yazılımı Internet Protocol IPv4 ve IPv6 sürümleriyle uyumludur. McAfee epo sunucuları üç farklı modda çalışır: Sadece IPv4 Sadece IPv4 adres biçimini destekler Sadece IPv6 Sadece IPv6 adres biçimini destekler Karma mod Hem IPv4 hem de IPv6 adres biçimlerini destekler McAfee epo sunucunuzun çalıştığı mod, ağ yapılandırmanıza bağlıdır. Örneğin, ağınız sadece IPv4 adreslerini kullanmak için yapılandırıldıysa, sunucunuz Sadece IPv4 modunda çalışır. Benzer şekilde, ağınız hem IPv4 hem de IPv6 adreslerini kullanmak için yapılandırıldıysa, sunucunuz Karma modda çalışır. IPv6 yüklenene ve etkinleştirilene kadar, McAfee epo sunucunuz sadece IPv4 adreslerinde dinleme yapar. IPv6 etkinleştirildiğinde, yapılandırıldığı modda çalışır. McAfee epo sunucusu IPv6'da bir Ajan Yazılımı İşleyicisi ile iletişim kurduğunda, IP adresi, alt ağ adresi ve alt ağ maskesi gibi adresle ilgili özellikler IPv6 biçiminde raporlanır. İstemci ve McAfee epo sunucusu arasında iletildiğinde veya kullanıcı arabiriminde ya da günlük dosyasında görüntülendiğinde, IPv6 ile ilgili özellikler genişletilmiş formda görüntülenir ve parantez içindedir. 28 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

29 epolicy Orchestrator yapılandırmanızı planlama Yönetilen bir ortamda Internet protokolleri 3 Örneğin 3FFE:85B:1F1F::A9:1234, [3FFE:085B:1F1F:0000:0000:0000:00A9:1234] olarak görüntülenir. FTP veya HTTP kaynakları için bir IPv6 adresi ayarlandığında, adreste değişikliğe gerek yoktur. Ancak, UNC kaynağı için bir Literal IPv6 adresi ayarlandığında, Microsoft Literal IPv6 biçimi kullanmalısınız. Ek bilgi için Microsoft belgesine bakın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 29

30 3 epolicy Orchestrator yapılandırmanızı planlama Yönetilen bir ortamda Internet protokolleri 30 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

31 4 McAfee 4 epo sunucunuzu kurma McAfee epo sunucunuzun temel özelliklerini yapılandırarak hızlı şekilde çalışmaya başlayın. İçindekiler Sunucu yapılandırmaya genel bakış OtomatikÜrün Kurulumu Durumu nu kullanma Elle veya Kılavuzlu Yapılandırma için temel özellikler Temel özellikleri yapılandırma Proxy sunucusu kullanma Lisans anahtarınızı girme Product Improvement Program'ı yapılandırma McAfee Product Improvement Program'ı kaldırma Sunucu yapılandırmaya genel bakış Birden fazla yöntem kullanarak ortamınızın benzersiz ihtiyaçlarını karşılamak için McAfee epo sunucunuzu kurun. Yapılandırmanız gereken McAfee epo sunucunuzun temel özellikleri şunlardır: Ürün Kurulumu Durumu McAfee epo sunucunuza lisanslı güvenlik yazılımını indirmeyi ve yapılandırmayı otomatik olarak başlatır. Yapabilecekleriniz: Varsayılan güvenlik yazılımınızın McAfee epo sunucunuza yükleme yapmasına izin verin. Durdur a tıklayın ve konsolun içinden McAfee epo sunucunuza ve Ana Deponuz a yeni ve güncellenmiş güvenlik yazılımını eklemek için Yazılım Yöneticisi ni kullanın. Ürün Kurulumu Durumu sayfası, yalnızca McAfee epo yüklemesi sırasında Otomatik Ürün Kurulumunu Etkinleştir seçeneğini seçtiyseniz başlatılır. Sistem Ağacı McAfee epo sunucunuz tarafından yönetilen sistemlerin tümünü içerir ve bu sistemlerde eylemler gerçekleştirmenize izin verir. İlke Kataloğu Yönetilen sistemlerinize dağıtılan güvenlik yazılımını denetleyen ilkeleri yapılandıracağınız yer. İstemci i Kataloğu İstemci görevlerini yönetilen sistemlerinizde otomatik olarak çalıştırmak için oluşturacağınız, atayacağınız ve planlayacağınız yer. Bu tablo, lisanslı ürün yazılımınızı otomatik olarak veya elle yüklemeniz için yapılandırma adımlarını listeler. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 31

32 4 McAfee epo sunucunuzu kurma OtomatikÜrün Kurulumu Durumu nu kullanma Tablo 4-1 Farklı yapılandırma yöntemlerine genel bakış Otomatik ürün yazılımı indirme 1 epolicy Orchestrator yüklemesi tamamlanır ve yazılımı başlatırsınız. 2 Oturum açma ekranında, epolicy Orchestrator kullanıcı arabiriminde oturum açın. Ürün Kurulumu Durumu sayfası görünür ve lisanslı güvenlik yazılımınızın en yeni sürümlerinin McAfee epo sunucunuza yüklemesini başlatır. Sayfa Ürünler i ve ürünlerin Durum unu görüntüler. 3 Ürün Durumlarının tümü Tamamlandı ise, adım 5 ten devam edin. Ürün Durumlarından herhangi biri Başarısız olarak görünürse, ürün adının yanındaki onay kutusuna ve Yeniden Dene ye tıklayın. 4 Başarısız ürün yüklemesi başarısız olmaya devam ederse: Başarısız olan ürünü Yazılım Yöneticisi ile yüklemek üzere Elle ürün yazılımı indirmeyi kullanmayı deneyin. McAfee Teknik Desteği arayın. McAfee epo yapılandırmasına devam edin ve ürün yazılımını daha sonra yüklemeyi deneyin. 5 Bu adımları ortamınızın gerektirdiği gibi tamamlayın: Sistemleri Sistem Ağacı nıza ekleyin. Genel sunucu ayarlarını yapılandırın. Kullanıcı hesapları oluşturun. İzin setlerini yapılandırın. İlkeleri yapılandırın. Gelişmiş sunucu ayarları ve özelliklerini yapılandırın. Ek bileşenleri kurun. Elle ürün yazılımı indirme 1 epolicy Orchestrator yüklemesi tamamlanır ve yazılımı başlatırsınız. 2 Oturum açma ekranında, epolicy Orchestrator kullanıcı arabiriminde oturum açın. 3 Bu işlemleri gerçekleştirmek için epolicy Orchestrator Kılavuzlu Yapılandırma yı çalıştırın: McAfee güvenlik yazılımını Ana Depo nuza ekleyin. Sistemleri Sistem Ağacı na ekleyin. Yönetilen sistemlerinize en az bir güvenlik ilkesi oluşturun ve atayın. İstemci güncelleme görevi zamanlayın. Güvenlik ürünlerinizi yönetilen sistemlerinize dağıtın. Kılavuzlu Yapılandırma nın kullanılması gerekmez. Bu adımların her birini elle gerçekleştirebilirsiniz. 4 Bu adımları ortamınızın gerektirdiği gibi tamamlayın: Genel sunucu ayarlarını yapılandırın. Kullanıcı hesapları oluşturun. İzin setlerini yapılandırın. İlkeleri yapılandırın. Gelişmiş sunucu ayarları ve özelliklerini yapılandırın. Ek bileşenleri kurun. OtomatikÜrün Kurulumu Durumu nu kullanma Ürün Kurulumu Durumu sayfası McAfee epo da ilk kez oturum açmanızdan sonra otomatik olarak görüntülenir. Bu, güvenlik yazılımınızı McAfee epo sunucusuna otomatik olarak yükler veya bunu Durdurabilir ve güvenlik yazılımını elle ekleyebilirsiniz. Başlamadan önce Ürün Kurulumu Durumu sayfası, yalnızca McAfee epo yüklemesi sırasında Otomatik Ürün Kurulumunu Etkinleştir seçeneğini seçtiyseniz başlatılır. 32 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

33 McAfee epo sunucunuzu kurma OtomatikÜrün Kurulumu Durumu nu kullanma 4 Ürün Kurulumu Durumu sayfası McAfee epo da ilk kez oturum açmanızdan sonra yalnızca ilk 24 saat boyunca kullanılabilir durumda olur. Sonraki tüm kullanıcı oturum açmalarının ardından, varsayılan kontrol ve yönetim ekranı sayfası görünür. 24 saatin ardından Ürün Kurulumu Durumu Menü Otomasyon listesinden kaldırılır. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Oturum Açma ekranını görmek için epolicy Orchestrator sunucusu masaüstünüzdeki epolicy Orchestrator ı Başlat simgesine tıklayın. 2 Oturum Açma iletişim kutusunda kimlik bilgilerinizi girin ve bir dil seçin. Ürün Kurulumu Durumu sayfası görünür ve organizasyonunuz için kullanılabilir durumdaki lisanslı yazılımı indirmeye ve yüklemeye otomatik olarak başlar. Şunu kullanarak otomatik yazılım yüklemesi işlemini izleyebilirsiniz: Ürünler Tüm lisanslı yazılımları ve kullanılabilir durumdaki en yeni sürümlerini görüntüler. Durum Şu değerlerden birini görüntüler: Güncelleniyor Yazılım indirilirken ve yüklenirken. Tamamlandı Yazılım başarılı bir şekilde yüklendiğinde. Başarısız İndirme veya yükleme işleminde bir hata oluşursa. Durduruldu Sayfanın başındaki Durdur a tıklarsanız. Menü Yazılım Yazılım Yöneticisi öğesine istediğiniz zaman tıklayın ve yazılım yükleme işleminin ayrıntılarını görüntüleyin. Otomatik yazılım yüklemesi işlemi çalışırken diğer unsurları yapılandırmak için McAfee epo kullanıcı arabirimini de kullanabilirsiniz. 3 Bu tablodaki yöntemlerden birini kullanarak yazılım yüklemesi sürecini tamamlayabilirsiniz. Otomatik kurulum Ürün Kurulumu Durumu sayfasında, her bir ürün için listelenen Durum un Tamamlandı olarak değişmesini bekleyin. Bir ürün kurulumu başarısız olursa, kurulumu yeniden denemek için ürün adının yanındaki onay kutusunu işaretleyin. Kurulum başarısız olmaya devam ederse, yüklemeyi tamamlamak için Yazılım Yöneticisi ni kullanmayı deneyin. Elle kurulum Ürün Kurulumu Durumu sayfasında, Durdur a tıklayın ve yazılım yüklemesini Yazılım Yöneticisi kullanarak tamamlamanız gerektiğini belirten iletişim kutusunda Tamam a tıklayın. Ürün durumu değerleri Durduruldu olarak değişir. Yazılım yüklemesi işlemini tamamlamak için, şuna tıklayın: Menü Yazılım Yazılım Yöneticisi. Yazılım yüklemesi işlemini elle tamamlamaya yönelik ayrıntılı talimatlar için bkz. Yazılım Yöneticisi. 4 Bu görevleri gerektiği gibi gerçekleştirerek epolicy Orchestrator yapılandırmanızı tamamlayın: Genel sunucu ayarlarını yapılandırma Bu gruptaki sunucu ayarları, sunucunuzun düzgün biçimde çalışması için değiştirmek zorunda olmadığınız ancak sunucunuzun çalışmasının bazı yönlerini özelleştirebileceğiniz işlevleri etkiler. Kullanıcı hesapları oluşturma ve izin setleri yapılandırma Kullanıcı hesapları, kullanıcıların sunucuya erişimini sağlayan araçlardır ve izin setleri, epolicy Orchestrator özelliklerine yönelik haklar ve erişim sağlar. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 33

34 4 McAfee epo sunucunuzu kurma Elle veya Kılavuzlu Yapılandırma için temel özellikler Gelişmiş sunucu ayarları ve özelliklerini yapılandırma McAfee epo sunucunuz, ağınızın güvenlik yönetimi otomasyonunu gerçekleştirmenize yardımcı olan gelişmiş özellikler ve işlevler sunar. Ek bileşenleri kurma Dağıtılmış depolar, kayıtlı sunucular ve Ajan Yazılımı İşleyicileri gibi ek bileşenler, epolicy Orchestrator yazılımınızın pek çok gelişmiş özelliğini kullanabilmeniz için gereklidir. McAfee epo sunucunuz artık yönetilen sistemlerinizi koruyor. Elle veya Kılavuzlu Yapılandırma için temel özellikler Bazı McAfee epo sunucusu özellikleri, sunucunun kullanımı için gereklidir ve elle veya Kılavuzlu Yapılandırma sırasında kurulmalıdır. Bu özellikler, güvenlik yazılımını ağınızdaki sistemler üzerinde dağıtabilmeniz ve yönetebilmeniz için gereklidir. McAfee epo yazılımı, Kılavuzlu Yapılandırma aracı ile birlikte gelir. Bu araç, temel özellikleri yapılandırmanıza ve McAfee epo arabirimi hakkında bilgi sahibi olmanıza yardımcı olmak amacıyla tasarlanmıştır. Kılavuzlu Yapılandırma, aşağıdakiler için gerekli adımları tamamlamanıza yardımcı olur: 1 McAfee güvenlik yazılımının, ağınızdaki sistemlere dağıtılabilmesi için Ana Depo nuza kayıtlı olmasını sağlayın. Ürün yazılımınızı kurmak için Ürün Kurulumu Durumu sayfasını veya Yazılım Yöneticisi ni kullanın. 2 Sistemlerinizi McAfee epo Sistem Ağacı na ekleyin ve böylece sistemlerinizi yönetim altına alın. 3 Yönetilen sistemlerinizde zorunlu kılınacak en az bir güvenlik ilkesi oluşturup atayın. 4 Güvenlik yazılımınızı güncel tutmak için bir istemci güncelleme görevi planlayın. 5 Güvenlik yazılımınızı yönetilen sistemlerinize dağıtın. Kılavuzlu Yapılandırma gerekmez. Bu adımları elle gerçekleştirirseniz, yapılandırma işlemi sırasında benzer bir iş akışı kullanmanızı öneririz. Bu özellikleri yapılandırmak için tercih ettiğiniz yöntemden bağımsız olarak, Kılavuzlu Yapılandırma aracını kullanarak veya her sayfaya doğrudan Menü den giderek McAfee epo nuzun yapılandırmasını değiştirebilirsiniz. Temel özellikleri yapılandırma Temel özellikleri yapılandırmak için Kılavuzlu Yapılandırma aracını kullanın. Veya, bu görevleri McAfee epo sunucunuzu elle yapılandırırken size kılavuzluk edecek şekilde kullanabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Oturum AçmaePolicy Orchestrator ekranını görmek için McAfee epo sunucusu masaüstündeki epolicy Orchestrator simgesine tıklayın. 2 Kullanıcı adı ve parolanızı yazın, gerekirse dili seçin ve Oturum Aç'a tıklayın. epolicy Orchestrator başlatılır ve Kontrol ve Yönetim Ekranı iletişim kutusu görüntülenir. 3 Ürün yazılımınızı kurmak için otomatik Ürün Kurulumu Durumu nu veya Yazılım Yöneticisi ni kullanın. Ayrıntılar için bkz. Otomatik Ürün Kurulumu Durumu nu kullanma veya Yazılım Yöneticisi. 4 Menü Raporlama Kontrol ve Yönetim Ekranları'na tıklayın, Kontrol ve Yönetim Ekranı açılır listesinden Kılavuzlu Yapılandırma'yı seçin, ardından Başlat'a tıklayın. 34 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

35 McAfee epo sunucunuzu kurma Temel özellikleri yapılandırma 4 5 Kılavuzlu Yapılandırma genel bilgi ve talimatlarını gözden geçirin, ardından Başlat'a tıklayın. 6 Yazılım Seçimi sayfasında: a Mevcut ürünleri görüntülemek için Yazılım Kaydedilmedi ürün kategorisi altında Lisanslı veya Değerlendirme öğesini tıklatın. b c d Yazılım tablosundan, eklemek istediğiniz ürünü seçin. Ürün açıklaması ve tüm kullanılabilir bileşenler aşağıdaki tabloda gösterilmiştir. McAfee epo sunucunuza ürün eklentileri ve Ana Depo nuza ürün paketleri eklemek için Tüm Dosyaları Ekle ye tıklayın. Yazılımı eklemeyi bitiridiğinizde ve bir sonraki adıma geçmek için hazır olduğunuzda ekranın üstündeki İleri düğmesini tıklayın. 7 Sistem Seçimi sayfasında: a Sistem Ağacı'nızda sistemlerinizi eklemek istediğiniz grubu seçin. Tanımlanmış özel bir grubunuz yoksa Organizasyonum'u seçin, ardından İleri'ye tıklayın. Sistemlerinizi ekleme iletişim kutusu belirir. b Sistemlerinizi Sistem Ağacı'na eklemek için kullanmak istediğiniz yöntemi seçin. Sistemleri şunu kullanarak ekle... AD Senkronizasyonu El ile Bunu yapmak için... McAfee epo sunucunuzu Active Directory (AD) sunucunuz veya Etki Alanı Denetleyicisi (DC) ile senkronize edin. Bunlardan birini ortamınızda kullanıyorsanız AD Senkronizasyonu, sistemlerinizi Sistem Ağacı'na eklemenin en hızlı yoludur. Sistemleri, adlarını belirtmek veya etki alanına göre sistem listesini taramak yoluyla Sistem Ağacı'nıza el ile ekleyin. Sonra... 1 AD Senkronizasyonu iletişim kutusunda, kullanmak istediğiniz senkronizasyon türünü seçin ve uygun ayarları belirleyin. 2 Bir sonraki adıma geçmek için Senkronize Et ve Kaydet'e tıklayın. 1 Yeni Sistemler sayfasında, bir etki alanından tek tek sistem eklemek için Gözat'ı ve Tamam'a tıklayın veya sistem adlarını Hedef sistemler alanına yazın. 2 Bir sonraki adıma geçmek için Sistemleri Ekle'yi tıklayın. 8 İlke Yapılandırması sayfasında: Seç... Bunu yapmak için... Sonra... Varsayılanları Kabul Et İlke Yapılandır Dağıtacağınız yazılım için Varsayılanım ilke ayarını kullanın ve yapılandırmanıza devam edin. Şimdi kaydettiğiniz her yazılım ürünü için özel ilke ayarlarını belirleyin. Bu adım tamamlanmıştır. 1 İlke Yapılandırması iletişim kutusunda Tamam'ı tıklatın. 2 Ürün listesi içinden bir ürün seçin ve varsayılan ilke ayarlarını düzenlemek için Varsayılanım'ı tıklayın. 3 Bir sonraki adıma geçmek için İleri'yi tıklayın. 9 Yazılım Güncelleme sayfasında: McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 35

36 4 McAfee epo sunucunuzu kurma Temel özellikleri yapılandırma Seç... Bunu yapmak için... Sonra... Varsayılanı Oluştur Zamanlamasını Ayarla Günlük olarak 12:00'de çalışan bir varsayılan ürün güncelleme istemci görevini otomatik olarak oluşturun. Ürün güncelleme istemci göreviniz için zamanlamayı elle yapılandırın. Bu adım tamamlanmıştır. 1 İstemci Ataması Oluşturucu'yu kullanarak ürününüzün güncelleme görevi için bir Ürün ve Adı belirleyin. Türü seçimini değiştirmeyin. Türü Ürün Güncelleme'ye ayarlanmış olmalıdır. 2 devralmayı kilitle ve Etiketler seçeneklerini yapılandırın, ardından İleri'yi tıklayın. 3 Güncelleme görevinin zamanlamasını belirleyin, sonra İleri'yi tıklatın. 4 Özeti inceleyin, ardından Kaydet'i tıklayın. 10 Yazılım Dağıtımı sayfasında: a Sistem Ağacı'nda, yazılımınızı dağıtmak istediğiniz sistemleri içeren konumu seçin, ardından İleri'ye tıklayın. Devam etmek için Tamam'a tıklayın. b McAfee Agent dağıtımı için ayarlarınızı belirleyin, ardından Dağıt'a tıklayın. Bu eylemi gerçekleştirmeyi daha sonraya ertelemek istiyorsanız Ajan Dağıtımını Atla'ya tıklayın. Ancak, diğer güvenlik yazılımınızı dağıtabilmek için önce ajanları dağıtmanız gerekir. c Yönetilen sistemlerinize dağıtmak istediğiniz yazılım paketlerini seçin, ardından Dağıt'a tıklayın. 11 Yapılandırma Özeti sayfasında, Kılavuzlu Yapılandırma'yı kapatmak için Son'a tıklayın. 12 Bu görevleri gerektiği gibi gerçekleştirerek epolicy Orchestrator yapılandırmanızı tamamlayın: Genel sunucu ayarlarını yapılandırma Bu gruptaki sunucu ayarları, sunucunuzun düzgün biçimde çalışması için değiştirmek zorunda olmadığınız işlevleri etkiler. İsterseniz, sunucunuzun çalışmasının bazı yönlerini özelleştirebilirsiniz. Kullanıcı hesapları oluşturma ve izin setleri yapılandırma Kullanıcı hesapları, kullanıcıların sunucuya erişimini sağlayan araçlardır ve izin setleri epolicy Orchestrator özelliklerine hak ve erişim sağlar. Gelişmiş sunucu ayarları ve özelliklerini yapılandırma McAfee epo sunucunuz, ağınızın güvenlik yönetimi otomasyonunu gerçekleştirmenize yardımcı olan gelişmiş özellikler ve işlevler sunar. Ek bileşenleri kurma Dağıtılmış depolar, kayıtlı sunucular ve Ajan Yazılımı İşleyicileri gibi ek bileşenler, epolicy Orchestrator yazılımınızın pek çok gelişmiş özelliğini kullanabilmeniz için gereklidir. McAfee epo sunucunuz artık yönetilen sistemlerinizi koruyor. 36 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

37 McAfee epo sunucunuzu kurma Proxy sunucusu kullanma 4 Proxy sunucusu kullanma Ağ ortamınızda bir proxy sunucusu kullanıyorsanız, Sunucu Ayarları sayfasında proxy ayarlarını belirlemeniz gerekir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklayın, Ayar Kategorileri'nden Proxy Ayarları'nı seçin, sonra Düzenle'yi tıklayın. 2 Proxy ayarlarını elle yapılandır'ı seçin, her bir seçenek kümesi için proxy sunucunuzun kulandığı belirli yapılandırma bilgilerini sağlayın, ardından Kaydet'i tıklayın. Lisans anahtarınızı girme Lisans anahtarınız size yazılımı tam yükleme olanağı verir ve epolicy Orchestrator Yazılım Yöneticisi'nin gerekli alanlarını şirketinizin sahip olduğu lisanslı McAfee yazılımını kullanarak doldurur. Bir lisans anahtarı yoksa, yazılımınız değerlendirme modunda çalışır. Değerlendirme süresi dolduğunda, yazılım işlev görmeyi durdurur. Değerlendirme süresi boyunca veya sonrasında herhangi bir zamanda bir lisans anahtarı ekleyebilirsiniz. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri'nden Lisans Anahtarı'nı seçin, sonra Düzenle'yi tıklatın. 2 Lisans Anahtarı'nızı yazın ve Kaydet'i tıklatın. Product Improvement Program'ı yapılandırma McAfee Product Improvement Program, McAfee ürünlerinin geliştirilmesine yardımcı olur. McAfee epo sunucusu tarafından yönetilen istemci sistemlerden proaktif olarak ve belirli aralıklarla veri toplar. McAfee Product Improvement Program şu veri türlerini toplar: Sistem ortamı (yazılım ve donanım ayrıntıları) Yüklü McAfee ürün özelliklerini etkinliği McAfee ürün hataları ve ilgili Windows olayları Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Sunucu Ayarları'na tıklayın, Ayar Kategorileri'nden Product Improvement Program'ı seçin, ardından Düzenle'ye tıklayın. 2 McAfee tarafından anonim diagnostik ve kullanım verilerinin toplanmasına izin vermek için Evet'i seçin, ardından Kaydet'e tıklayın. McAfee Product Improvement Program hakkında daha fazla bilgi için buraya tıklayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 37

38 4 McAfee epo sunucunuzu kurma McAfee Product Improvement Program'ı kaldırma McAfee Product Improvement Program'ı kaldırma McAfee Product Improvement Program istenildiği zaman kaldırılabilir. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 McAfee epo sunucusunda yönetici olarak oturum açın. 2 Menü İlke İstemci i Kataloğu na tıklayın, McAfee Agent Ürün Dağıtımı nı İstemci Türü olarak seçin ve ardından Eylemler Yeni e tıklayın. 3 McAfee Product Improvement Program ı istenilen istemci sistemlerden kaldırmak için yeni bir görev oluşturun. 4 i istemci sistemlere atayın ve bir ajan uyandırma çağrısı gönderin. 5 Menü Yazılım Ana Depo ya tıklayın, McAfee Product Improvement Program paketinin yanındaki Sil e tıklayın, ardından Tamam'a tıklayın. 6 Menü Yazılım Uzantılar a tıklayıp McAfee Product Improvement Program ı seçin. 7 Kaldır'a tıklayıp Tamam'ı seçin. 38 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

39 5 Kullanıcı 5 hesapları ve izin setleri Her kullanıcı hesabı, kullanıcının yazılımla ne yapmasına izin verildiğini tanımlayan bir ya da daha fazla izin setiyle ilişkilendirilir. İçindekiler Kullanıcı hesapları İstemci sertifika kimlik doğrulaması İzin setleri Kullanıcı hesapları Kullanıcı hesapları kullanıcıların yazılıma nasıl erişeceklerini ve kullanacaklarını kontrol etmenize olanak verir. En küçük ağ yüklemeleri bile kullanıcıların sistemin farklı parçalarına erişimini belirlemeyi ve kontrol etmeyi gerektirir. Kullanıcı hesapları birkaç şekilde oluşturulup yönetilebilir. Yapabilecekleriniz: Elle kullanıcı hesapları oluşturma ve ardından her bir hesabı uygun bir izin setine atama. Kullanıcıların Windows kimlik doğrulamasını kullanarak oturum açabilmesi için McAfee epo sunucunuzu yapılandırın. Kullanıcıların Windows kimlik bilgilerini kullanarak oturum açabilmesi birden fazla ayar ve bileşenin yapılandırılmasını ve kurulmasını gerektiren gelişmiş bir özelliktir. Kullanıcı hesapları ve izin setleri yakından ilişkilidir, ancak ayrı ayrı adımlar kullanılarak oluşturulup yapılandırılır. İçindekiler Kullanıcı hesaplarını yönetme Desteklenen kullanıcı adı ve parola biçimleri Özel oturum açma iletisi oluşturma Active Directory kullanıcı oturumunu yapılandırma Denetim Günlüğü Kullanıcı hesaplarını yönetme Kullanıcı Yönetimi sayfasında elle kullanıcı hesapları oluşturabilir, düzenleyebilir ve silebilirsiniz. Hesapla ilişkili tüm değerli bilgilerin diğer kullanıcılara taşındığından emin olana kadar, silmek yerine, bir hesabın Oturum açma durumu özelliğinin devre dışı bırakılmasını öneririz. Seçenek tanımları için arabirimde? işaretine tıklayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 39

40 5 Kullanıcı hesapları ve izin setleri Kullanıcı hesapları 1 Kullanıcı Yönetimi sayfasını açın: Menü Kullanıcı Yönetimi Kullanıcılar'ı tıklatın. 2 Bu eylemlerden birini seçin. Eylem Kullanıcı oluşturma Adımlar 1 Yeni Kullanıcı'yı tıklatın. 2 Bir kullanıcı adı yazın. 3 Bu hesabın oturum açma durumunun etkinleştirileceğini mi ya da devre dışı mı bırakılacağını belirleyin. Bu hesap, henüz kuruluşun bir parçası olmayan birine yönelikse devre dışı bırakmanız yararlı olabilir. 4 Yeni hesabın, McAfee epo kimlik doğrulaması,windows kimlik doğrulaması ya da Sertifika Temelli Kimlik Doğrulması mı kullandığını seçin ve gerekli kimlik bilgilerini sağlayın veya gözatıp sertifikayı seçin. 5 İsteğe bağlı olarak, kullanıcının tam adını, e-posta adresini, telefon numarasını ve Notlar metin kutusunda bir açıklamasını sağlayın. 6 Kullanıcının bir genel yönetici olduğunu seçin veya kullanıcı için uygun izin setlerini belirleyin. 7 Kullanıcılar sekmesine dönmek için Kaydet'i tıklatın. Yeni kullanıcı, Kullanıcı Yönetimi sayfasının Kullanıcılar listesinde görünür. Kullanıcı düzenleme 1 Kullanıcılar listesinden, düzenlemek istediğiniz kullanıcıyı seçin, ardından Eylem Düzenle'yi tıklatın. 2 Hesabı gerektiği gibi düzenleyin. 3 Kaydet'i tıklatın. Kullanıcı değişiklikleri, Kullanıcı Yönetimi sayfasının Kullanıcılar listesinde görünür. Kullanıcı silme 1 Kullanıcılar listesinden, silmek istediğiniz kullanıcıyı seçin, ardındaneylem Sil'i tıklatın. 2 Sorulduğunda Tamam'ı tıklatın. Kullanıcı, Kullanıcı Yönetimi sayfasının Kullanıcılar listesinden yok olur. Ayrıca bkz: Desteklenen kullanıcı adı ve parola biçimleri sayfa 40 Desteklenen kullanıcı adı ve parola biçimleri SQL veritabanı kullanıcı adlarını ve parolalarını oluştururken desteklenen bu biçimleri inceleyin. ISO karakter kümesindeki yazdırılabilir karakterlerin tümü, şu istisnalar dışında desteklenir. Platform McAfee epo Desteklenmeyen parola ve kullanıcı adı karakterleri Önde boşluklar, arkada boşluklar veya yalnızca boşluktan oluşan parolalar Çift tırnak (") Önde ters eğik çizgi (\) Kullanıcı adlarındaki iki nokta üst üste (:) Kullanıcı adlarındaki noktalı virgül (;) 40 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

41 Kullanıcı hesapları ve izin setleri Kullanıcı hesapları 5 Ayrıca bkz: Kullanıcı hesaplarını yönetme sayfa 39 Özel oturum açma iletisi oluşturma Oturum Aç sayfasında görüntülenecek özel bir oturum açma iletisi oluşturup görüntüleyin. İletiniz düz metinde yazılabilir veya HTML kullanılarak biçimlendirilebilir. HTML biçimli bir ileti oluşturursanız, tüm biçimlendirme ve kaçış karakterlerinden siz sorumlu olursunuz. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri kısmından Oturum Açma İletisi'ni seçip Düzenle'yi tıklatın. 2 Özel oturum açma iletisini görüntüle'yi seçin, iletinizi yazıp Kaydet'i tıklatın. Active Directory kullanıcı oturumunu yapılandırma Kullanıcı hesaplarını yönetme masraflarını azaltabilir ve Active Directory kullanıcı oturumunu yapılandırarak erişim sağlayabilirsiniz. İçindekiler epolicy Orchestrator kullanıcılarını Active Directory ile yönetme Windows kimlik doğrulaması ve yetkilendirme stratejileri McAfee epo sunucusunda Windows kimlik doğrulamasını etkinleştirme Windows kimlik doğrulamasını yapılandırma Windows yetkilendirmesini yapılandırma epolicy Orchestrator kullanıcılarını Active Directory ile yönetme Otomatik olarak epolicy Orchestrator kullanıcıları oluşturmak ve onlara izin atamak için önceden varolan, kimliği doğrulanmış Windows kullanıcı kimlik bilgilerini kullanabilirsiniz. Bu işlem, ortamınızdaki Active Directory grupları için epolicy Orchestrator izin setleri eşleştirilerek gerçekleştirilir. Bu özellik, organizasyonunuzda çok sayıda epolicy Orchestrator kullanıcısına sahip olduğunuzda yönetim yükünü azaltabilir. Yapılandırmayı tamamlamak için, aşağıdaki işlem ile çalışmalısınız: Kullanıcı kimlik doğrulamasını yapılandırın. LDAP sunucularını kaydedin. İzin setlerini Active Directory grubuna atayın. Kullanıcı kimlik doğrulaması epolicy Orchestrator kullanıcılarının epolicy Orchestrator parolası kimlik doğrulaması veya Windows kimlik doğrulaması ile kimliği doğrulanabilir. Windows kimlik doğrulaması kullanıyorsanız, kullanıcıların şu şekilde kimliklerinin doğrulanıp doğrulanmayacağını belirleyebilirsiniz: McAfee epo sunucunuzun bağlandığı etki alanı karşısında (varsayılan). Bir veya daha fazla etki alanı denetleyicisi listesinin karşısında. Bir veya daha fazla DNS tarzı etki alanı adı listesinin karşısında. İlgili etki alanı denetleyicisini aramak için bir WINS sunucusu kullanılarak. Etki alanı denetleyicileri, DNS tarzı etki alanı adları veya bir WINS sunucusu kullanıyorsanız Windows kimlik doğrulama sunucusu ayarını yapılandırmalısınız. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 41

42 5 Kullanıcı hesapları ve izin setleri Kullanıcı hesapları Kayıtlı LDAP sunucuları Windows kullanıcıları için dinamik olarak atanan izin setlerine izin vermek için McAfee epo sunucunuz ile LDAP sunucularını kaydetmeniz gereklidir. Dinamik olarak atanan izin setleri Active Directory grup üyeliklerine dayanılarak kullanıcılara atanan izin setleridir. Bir yollu harici güven yoluyla güvenilir kullanıcılar desteklenmez. LDAP sunucusunu epolicy Orchestrator ile kaydetmek için kullanılan kullanıcı hesabı çift yönlü geçişli bir güven yoluyla güvenilir olmalıdır veya LDAP sunucusunun ait olduğu etki alanında fiziksel olarak mevcut olmalıdır. Windows yetkilendirmesi Windows yetkilendirmesi için sunucu ayarı hangi Active Directory (AD) sunucusu epolicy Orchestrator'ının belli bir etki alanı için kullanıcı ve grup bilgilerini toplayamak için kullanacağını belirler. Çoklu etki alanı denetleyicisi ve AD sunucularını belirleyebilirsiniz. Bu sunucu ayarı oturum açılırken Windows kimlik bilgileri sağlayan kullanıcılara dinamik olarak izin setleri atama becerisini destekler. epolicy Orchestrator, Active Directory Kullanıcı Oturumu etkinleştirilmese bile Windows Kimlik Doğrulamalı kullanıcılara dinamik olarak izin setleri atayabilir. İzinleri atama Kullanıcının Birincil Grubu'ndan başka bir AD grubuna en az bir izin seti atamalısınız. Kullanıcının Birincil Grubu'na dinamik olarak izin setleri atamak desteklenmez ve yalnızca o izinlerin uygulamasındaki sonuçlar elle ayrı kullanıcıya atanır. Varsayılan Birincil Grup "Etki Alanı Kullanıcıları"dır. Active Directory Kullanıcı Oturumu Açma Önceden tartışılan bölümleri yapılandırdığınızda, Kullanıcı kendinden oluşturma sunucusu ayarını etkinleştirebilirsiniz. Kullanıcı kendinden oluşturma özelliği, aşağıdaki koşullar sağlandığında kullanıcı kayıtlarının otomatik olarak oluşturulmasına izin verir: Kullanıcılar <etkialanı\ad> biçimini kullanarak, geçerli kimlik bilgilerini sağlar. Örneğin, jsmith1 Windows kimlik bilgilerine sahip, eng Windows etki alanı adının üyesi olan bir kullanıcı, aşağıdaki kimlik bilgilerini sağlayacaktır: eng\jsmith1, ilgili parolanın yanı sıra. Bu kullanıcı hakkında bilgiler içeren bir Active Directory sunucusu epolicy Orchestrator ile kaydolmuştur. Kullanıcı bir epolicy Orchestrator izin setiyle eşleşen en az bir Etki Alanı Yerel veya Etki Alanı Genel grubunun üyesidir. Windows kimlik doğrulaması ve yetkilendirme stratejileri LDAP sunucularınızın nasıl kaydettirileceğini planlarken etme konusunda çok farklı yaklaşımlar kullanabilirsiniz. Sunucu kaydı stratejinizi planlamak için önceden zaman ayırmak, ilk seferinde doğrusunu elde etmenize ve kullanıcı kimlik doğrulaması sorunlarını azaltmanıza yardımcı olacaktır. İdeal olarak, bu bir kez geçtiğiniz ve yalnızca genel ağ topolojiniz değişirse değiştirdiğiniz bir işlemdir. Sunucular kaydedildiğinde ve Windows kimlik doğrulaması yapılandırıldığında, bu ayarları çok sık değiştirmenize gerek olmaz. 42 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

43 Kullanıcı hesapları ve izin setleri Kullanıcı hesapları 5 Kimlik doğrulaması ve yetkilendirme karşılaştırması Kimlik doğrulaması, kullanıcının kimliğini doğrulamayı kapsar. Bu, kullanıcı tarafından sağlanan kimlik bilgilerinin, sistemin gerçek olduğuna inandıklarıyla eşleştirilmesi işlemidir. Bu bir McAfee epo sunucu hesabı, Active Directory kimlik bilgileri ya da bir sertifika olabilir. Windows kimlik doğrulaması kullanmak isterseniz, kullanıcı hesaplarınızı içeren etki alanlarının (ya da sunucuların) nasıl düzenlendiğini incelemeniz gerekecektir. Yetkilendirme, kullanıcının kimlik bilgilerini doğrulamanızın sonrasındadır. Burası, kullanıcının sistem içinde ne yapabildiğini belirleyen izin setlerinin uygulandığı yerdir. Windows kimlik doğrulaması kullanılırken, farklı etki alanlarındaki kullanıcıların ne yapmak için yetkilendirilmeleri gerektiğini belirleyebilirsiniz. Bu, bu etki alanlarında bulunan gruplara izin setleri eklenerek yapılır. Kullanıcı hesabı ağ topolojisi Windows kimlik doğrulaması ve yetkilendirmeyi tam olarak yapılandırmak için ne kadar çaba gerekeceği, ağ topolojinize ve kullanıcı hesaplarının ağınız boyunca dağıtımına bağlıdır. İleriye dönük kullanıcılarınız için kimlik bilgilerinin tümü, tek bir etki alanı ağacında kapsanan küçük bir etki alanları (ya da sunucular) setinde yer alıyorsa bu ağacın kökünü çok az kaydedersiniz ve işlemi tamamlarsınız. Kullanıcı hesapları daha yayılmışsa, birtakım sunucuları ya da etki alanlarını kaydetmeniz gerekecektir. İhtiyacınız olacak etki alanı (ya da sunucu) alt ağaçlarının en az sayısını belirleyin ve o ağaçların köklerini kaydedin. Bunları, en çok kullanılacakları sırada kaydetmeyi deneyin. Kimlik doğrulama işlemi, etki alanları (ya da sunucular) listesinde yer aldıkları sırada aşağıda doğru ilerlediğinden, en yaygın kullanılan etki alanlarını listenin tepesine yerleştirmek, ortalama kimlik doğrulama performansını geliştirecektir. İzin yapısı Kullanıcıların, Windows kimlik doğrulaması kullanarak bir McAfee epo sunucusunda oturum açabilmeleri için, etki alanlarında hesaplarının ait olduğu Active Directory grubuna bir izin setinde eklenmelidir. İzin setlerinin nasıl atanması gerektiğini belirlerken, aşağıdaki becerileri aklınızda bulundurun: İzin setleri, bir den fazla Active Directory grubuna atanabilir. İzin setleri, yalnızca tüm bir Active Directory grubuna dinamik olarak atanabilir. Bir grup içindeki yalnızca bazı kullanıcılara atanamazlar. Belirli bir kullanıcıya özel izinler atamanız gerekirse bunu, yalnızca o kullanıcıyı içeren bir Active Directory grubu oluşturarak yapabilirsiniz. McAfee epo sunucusunda Windows kimlik doğrulamasını etkinleştirme Daha gelişmiş Windows kimlik doğrulaması kullanılabilmeden önce, sunucu hazırlanmalıdır. Windows Kimlik Doğrulaması sayfasını sunucu ayarlarında etkinleştirmek için, ilk olarak epolicy Orchestrator hizmetini durdurmalısınız. Bu görev McAfee epo sunucusunun kendisinde gerçekleştirilmelidir. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Sunucu konsolundan, Başlat Ayarlar Denetim Masası Yönetimsel Araçlar öğelerini seçin. 2 Hizmetleri seçin. 3 Hizmetler penceresinde, McAfee epolicy Orchestrator Applications Server'ı sağ tıklatıp Durdur seçeneğini seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 43

44 5 Kullanıcı hesapları ve izin setleri Kullanıcı hesapları 4 Winauth.dll'yi Winauth.bak olarak yeniden adlandırın. Varsayılan yüklemede, bu dosya C:\Program Files\McAfee\ePolicy Orchestrator\Server \bin'de bulunur. 5 Sunucuyu tekrar başlatın. Sunucu Ayarları sayfasını bir sonraki açışınızda, bir Windows Kimlik Doğrulaması seçeneği belirir. Windows kimlik doğrulamasını yapılandırma epolicy Orchestrator'da varolan Windows hesabı kimlik bilgilerini kullanmanın çeşitli yolları vardır. Başlamadan önce Önce sunucunuzu Windows kimlik doğrulaması için hazırlamalısınız. Bu ayarları nasıl yapılandırdığınız çeşitli durumlara göre değişir: Birden fazla etki alanı denetleyici kullanmak istiyor musunuz? Birden fazla etki alanı boyunca yayılmış kullanıcılarınız var mı? Kullanıcılarınızın hangi etki alanına kimlik doğrulaması yaptığına bakmak için bir WINS sunucusu kullanmak istiyor musunuz? Kullanıcılar, herhangi bir özel yapılandırma olmadan, McAfee epo sunucusunun katıldığı ya da McAfee epo sunucusunun etki alanıyla iki yönlü güven ilişkisine sahip etki alanı için Windows kimlik bilgilerini kullanarak kimlik doğrulaması yapabilir. Etki alanlarında bu ölçütle uyuşmayan kullanıcılarınız varsa, Windows kimlik doğrulamasını yapılandırın. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayarlar Kategorileri listesinden Windows Kimlik Doğrulaması'nı seçin. 2 Düzenle'yi tıklatın. 3 Bir ya da daha fazla Etki Alanı mı, bir ya da daha fazla Etki Alanı denetleyicisi mi veya bir WINS sunucusu mu kullanmak istediğinizi belirleyin. Etki alanları, DNS biçiminde sağlanmalıdır. (örn. internaldomain.com) Etki alanı denetleyicileri ve WINS sunucuları tamamen kalifiye etki alanı adları olmalıdır. (örn. dc.internaldomain.com) Birden fazla etki alanı ya da etki alanı denetleyici ama yalnızca bir tane WINS sunucusu belirleyebilirsiniz. Listeye daha fazla etki alanı ya da etki alanı denetleyicisi eklemek için + işaretini tıklatın. 4 Sunucuları eklemeyi tamamladığınızda Kaydet'i tıklatın. Etki alanları ya da etki alanı denetleyicileri belirlerseniz, McAfee epo sunucusu, kullanıcıların sunucularla kimlik doğrulamasını listelendikleri sırada yapmayı deneyer. Listedeki ilk sunucudan başlar ve kullanıcının kimliği başarıyla doğrulanana kadar listede aşağı doğru devam eder. Windows yetkilendirmesini yapılandırma Windows kimlik doğrulaması kullanarak bir McAfee epo sunucusunda oturum açmayı deneyen kullanıcıların, Active Directory gruplarından birine atanmış bir izin setine ihtiyacı vardır. Seçenek tanımları için arabirimde? işaretine tıklayın. 44 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

45 Kullanıcı hesapları ve izin setleri Kullanıcı hesapları 5 1 Menü Kullanıcı Yönetimi İzin Setleri'ni tıklatın. 2 Ya Ad ve kullanıcılar kısmında İzin Setleri listesinden var olan bir izin setini seçip Düzenle'ye tıklayın ya da Yeni İzin Seti'ne tıklayın. 3 İzin setinin geçerli olduğu tüm kullanıcıları seçin. 4 Listeden bir Sunucu adı seçip Ekle'yi tıklatın. 5 LDAP tarayıcısında, gruplar boyunca gezinin ve bu izin setinin geçerli olduğu grupları seçin. Gözat bölmesinde bir öğe seçildiğinde, Gruplar bölmesinde o öğenin üyeleri görüntülenir. İzin setini dinamik olarak almak için bu gruplardan istediğiniz kadar seçebilirsiniz. Bir kerede yalnızca bir öğeden üyeler eklenebilir. Daha fazla eklemek için, tamamlayana kadar 4. ve 5. adımları yineleyin. 6 Kaydet'i tıklatın. İzin seti, Windows kimlik doğrulaması kullanarak sunucuda oturum açıp belirttiğiniz gruplardaki tüm kullanıcılara uygulanır. Denetim Günlüğü Denetim Günlüğü nü bütün epolicy Orchestrator kullanıcı eylemlerinin bir kaydını saklama ve buna erişme amacıyla kullanın. Denetim Günlüğü girişleri sıralanabilir bir tabloda gösterilir. Eklenmiş esneklik için günlüğü, yalnızca başarısız eylemler veya yalnızca belirli bir yaş aralığındaki girişleri gösterecek şekilde de filtreleyebilirsiniz. Denetim Günlüğü şu sütunları görüntüler: Eylem epolicy Orchestrator kullanıcısının girişimde bulunduğu eylemin adı. Tamamlanma Zamanı Eylemin bittiği zaman. Ayrıntılar Eylem hakkında daha fazla bilgi. Öncelik Eylemin önemi. Başlangıç Saati Eylemin başlatıldığı saat. Başarı Eylemin başarılı biçimde tamamlanıp tamamlanmadığı. Kullanıcı Adı Eylemi gerçekleştirmek için kullanılan oturumu açılmış kullanıcı hesabının kullanıcı adı. Denetim Günlüğü bilgileri Kurumsal Yöneticinin bölgesel ayarlarının dilinde görünür. Denetim Günlüğü girişleri sorgulanabilir. Bu veriyi hedef alan sorguları Sorgu Oluşturucu sihirbazı ile oluşturabilir veya bu veriyi hedef alması için varsayılan sorguları kullanabilirsiniz. Örneğin, Başarısız Oturum Açma Denemeleri sorgusu bütün başarısız oturum açma girişimlerinin bir tablosunu verir. Ayrıca bkz: Denetim Günlüğü'nü görüntüleme ve temizleme sayfa 45 Denetleme Günlüğü'nü temizleme işlemini zamanlama sayfa 46 Denetim Günlüğü'nü görüntüleme ve temizleme Kullanıcı eylemleri geçmişini görüntüleyebilir ve temizleyebilirsiniz. Denetim Günlüğü'nü görüntülerken, mevcut veriler, Denetim Günlüğü'nün ne kadar sık ve hangi tarihe kadar temizlendiğine bağlı olarak değişir. Denetim Günlüğü'nü temizlediğinizde, kayıtlar kalıcı olarak silinir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 45

46 5 Kullanıcı hesapları ve izin setleri Kullanıcı hesapları Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Kullanıcı Yönetimi Denetim Günlüğü öğesine tıkladığınızda Denetim Günlüğü görüntülenir. 2 Bu eylemlerden birini seçin. Eylem Denetim Günlüğünü Görüntüle Adımlar 1 Tabloyu bir sütuna göre sıralamak için (alfabetik olarak) sütun başlıklarının herhangi birini tıklatın. 2 Filtre açılan listesinden, görünen verilerin miktarını daraltmak için bir seçenek belirleyin. Başarısız eylemler dışındakilerin tümünü kaldırabilir veya yalnızca seçilen bir zaman içinde meydana gelen eylemleri gösterin. 3 Ayrıntılarını görüntülemek için herhangi bir girdiyi tıklatın. Denetim Günlüğünü Temizle 1 Eylemler Temizle seçeneğini tıklayın. 2 Temizle iletişim kutusunda, Şundan daha eski kayıtları temizle ifadesinin yanına bir sayı yazın ve bir zaman birimi seçin 3 Tamam'ı tıklatın. Tüm Denetim Günlüğü kayıtları kalıcı olarak silinir. Ayrıca bkz: Denetim Günlüğü sayfa 45 Denetleme Günlüğü'nü temizleme işlemini zamanlama Zamanlanmış bir sunucu görevi kullanarak Denetleme Günlüğü'nü otomatik olarak temizleyebilirsiniz.. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Sunucu i Oluşturucu öğesini açın. a Seç Menü Otomasyon Sunucu leri. b Yeni e tıklayın. 2 i adlandırıp açıklayın. Zamanlama Durumu'nun yanındaki Etkin seçeneğine, ardından Sonraki'ye tıklayın. 3 Açılan listeden Denetim Günlüğünü Temizle seçeneğine tıklayın. 4 Şundan daha eski kayıtları temizle'den sonra, Denetim Günlüğü girişlerini temizlemeden önce sürenin uzunluğunu (miktar ve birim) tanımlayın. 5 Sonraki seçeneğine tıklayın. 6 i gerektiği gibi planlayıp İleri'ye tıklayın. 7 ayrıntılarını inceledikten sonra Kaydet'i tıklatın. Ayrıca bkz: Denetim Günlüğü sayfa McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

47 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması 5 İstemci sertifika kimlik doğrulaması İstemciler bir McAfee epo sunucusuna oturum açarken kimlik doğrulama bilgileri olarak bir dijital sertifika kullanabilir. İçindekiler İstemci sertifikası kimlik doğrulamasının kullanılma zamanı epolicy Orchestrator istemci sertifika kimlik doğrulamasını yapılandırma McAfee epo sunucusu sertifika tabanlı kimlik doğrulamasını değiştirme McAfee epo sunucu istemci sertifikası kimlik doğrulamasını devre dışı bırakma Sertifika kimlik doğrulaması için kullanıcıları yapılandırma Sertifika iptal listesi dosyasını güncelleme İstemci sertifika kimlik doğrulaması ile ilgili problemler SSL sertifikaları OpenSSL ile kendinden imzalı sertifika oluşturma Diğer yararlı OpenSSL komutları Varolan PVK dosyasını PEM dosyasına dönüştürme İstemci sertifikası kimlik doğrulamasının kullanılma zamanı İstemci sertifikası kimlik doğrulaması mevcut en güvenli yöntemdir. Ancak tüm ortamlar için en iyi seçim değildir. İstemci sertifikası kimlik doğrulaması, genel anahtar kimlik doğrulamasının bir uzantısıdır. Temel olarak genel anahtarları kullanır ama genel anahtar kimlik doğrulamasından, yalnızca sertifika yetkilisi (ya da CA) olarak bilinen güvenilir bir üçüncü tarafa güvenmenin gerekmesi yönünde farklılık gösterir. Sertifikalar, kimlik bilgileri ve genel anahtarların bir bileşimini içeren sayısal belgelerdir ve bilgilerin doğru olduğunu onaylayan CA tarafından sayısal olarak imzalanırlar. Sertifika temelli kimlik doğrulamanın avantajları Sertifika temelli kimlik doğrulaması, parola kimlik doğrulamasına karşı birtakım avantajlara sahiptir: Sertifikalar önceden tanımlanan ömre sahiptir. Bu, sertifikalarının süresi bittiğinde, bir kullanıcının izinlerinin zorunlu, düzenli olarak gözden geçirilmesine olanak tanır. Bir kullanıcının erişiminin askıya alınması ya da durdurulması gerekirse, yetkisiz erişimi engellemek için, sertifika, her oturum açma denemesinde denetlenen bir sertifika iptal listesine (ya da CRL) eklenebilir. Büyük kuruluşlarda, yalnızca az sayıda (genellikle yalnızca bir) CA'ya güvenilmesi gerektiğinden, sertifika kimlik doğrulaması diğer kimlik doğrulama biçimlerinden daha yönetilebilir ve ölçeklenebilirdir. Sertifika temelli kimlik doğrulamanın dezavantajları Her ortam sertifika temelli kimlik doğrulaması için çok uygun değildir. Bu yöntemin dezavantajları şunları içerir: Bir genel anahtar altyapısı gereklidir. Bu, ek güvenliğe değmeyebilecek bazı durumlarda ek maliyetler getirebilir. Parola temelli kimlik doğrulama ile karşılaştırıldığında, sertifikaları korumak için daha fazla çalışma gerektirir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 47

48 5 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması epolicy Orchestrator istemci sertifika kimlik doğrulamasını yapılandırma Kullanıcılar sertifika kimlik doğrulaması ile oturum açmadan önce, epolicy Orchestrator düzgün yapılandırılmalıdır. Başlamadan önce P7B, PKCS12, DER veya PEM biçiminde imzalı bir sertifikayı önceden almış olmalısınız. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Sertifika Temelli Kimlik Doğrulama'yı seçin ve Düzenle'yi tıklatın. 3 Sertifika Temelli Kimlik Doğrulamasını Etkinleştir seçeneğini işaretleyin. 4 İstemci sertifikası için CA sertifikası (P7B, PEM) öğesinin yanında Gözat'ı tıklatın. 5 Sertifika dosyasına gidip seçimi yapın, ardından Tamam'ı tıklatın. 6 İptal Edilmiş Sertifikalar Listesi (CRL) dosyasına sahipseniz, bu düzenleme kutusunun yanında Gözat'ı tıklatın, CRL dosyasına gidin ve Tamam'ı tıklatın. 7 Tüm değişiklikleri kaydetmek için Kaydet'i tıklatın. 8 Sertifika kimlik doğrulamasını etkinleştirmek için epolicy Orchestrator'ı yeniden başlatın. McAfee epo sunucusu sertifika tabanlı kimlik doğrulamasını değiştirme Sunucular, standart HTTP oturumlarından daha fazla güvenlik sağlayan SSL bağlantıları için sertifika gerektirirler. Başlamadan önce İmzalı bir sertifikayı karşıya yüklemek için bir Sertifika Yetkilisinden (CA) bir sunucu sertifikasını halihazırda edinmiş olmanız gerekir. Harici olarak imzalanmış sertifikaları kullanmak yerine kendinden imzalı sertifikalar oluşturmak mümkündür, ancak bu biraz daha fazla risk taşır. Bu görev, sertifika bazlı kimlik doğrulamayı ilk defa yapılandırmak veya var olan yapılandırmayı güncellenmiş bir sertifikaya göre değiştirmek için kullanılabilir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Sertifika Temelli Kimlik Doğrulama'yı seçin ve Düzenle'yi tıklatın. 3 Sertifika Bazlı Kimlik Doğrulamayı Etkinleştir seçeneğini işaretleyin. 4 İstemci sertifikası için CA sertifikası öğesinin yanındaki Gözat'ı tıklatın. Sertifika dosyası konumuna gidin ve dosyayı seçin, ardından Tamam'ı tıklayın. Bir dosya uygulandıktan sonra istem Geçerli CA sertifikasını değiştir şeklinde değişir. 5 PKCS12 sertifika dosyası sağladıysanız, bir parola girin. 48 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

49 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması 5 6 Bir Sertifika İptal Listesi Dosyası (CRL) dosyası sağlamak istiyorsanız, İptal Edilmiş Sertifikalar Listesi dosyası (PEM) yanındaki Tara'yı tıklayın. Sertifika İptal Listesi dosyası konumuna gidin ve dosyayı seçin, ardından Tamam'ı tıklayın. Sertifika İptal Listesi Dosyası PEM formatında olmalıdır. 7 Gerekirse gelişmiş ayarları seçin. 8 Tüm değişiklikleri kaydetmek için Kaydet'i tıklatın. 9 Sertifika tabanlı kimlik doğrulama ayarları değişikliklerini etkinleştirmek için sunucuyu yeniden başlatın. McAfee epo sunucu istemci sertifikası kimlik doğrulamasını devre dışı bırakma Daha fazla kullanılmayan sunucu sertifikaları devre dışı bırakılabilir, hatta bırakılmalıdır. Başlamadan önce Sunucu sertifikalarını devre dışı bırakabilmeniz için önce sunucunun, istemci sertifika kimlik doğrulaması için yapılandırılmış olması gereklidir. Bir sunucu sertifikası bir kez karşıya yüklendikten sonra yalnızca devre dışı bırakılabilir, kaldırılamaz. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı seçerek Sunucu Ayarları sayfasını açın. 2 Sertifika Temelli Kimlik Doğrulama'yı seçip Düzenle'yi tıklatın. 3 Sertifika Temelli Kimli Doğrulamayı Etkinleştir öğesinin seçimini kaldırıp Kaydet'i tıklatın. Sunucu ayarları değiştirilmiştir ancak yapılandırma değişikliğini tamamlamak için sunucuyu yeniden başlatmanız gereklidir. Sertifika kimlik doğrulaması için kullanıcıları yapılandırma Kullanıcıların, dijital sertifikaları ile kimlik doğrulaması yapabilmesi için yapılandırılmış sertifika kimlik doğrulaması sahibi olmaları gerekir. Kimlik doğrulaması için kullanılan sertifikalar normalde akıllı kart veya benzer bir cihaz ila elde edilir. Akıllı kart donanımı ile birlikte paketlenen yazılım sertifika dosyasını çıkarabilir. Çıkarılan bu sertifika dosyası genellikle bu prosedürde yüklenen dosyadır. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Kullanıcı Yönetimi Kullanıcılar'ı tıklatın. 2 Bir kullanıcı seçin ve Eylemler Düzenle'yi tıklatın. 3 Kimlik doğrulamayı ve kimlik bilgilerini seçin, ardından Sertifika Bazlı Kimlik Doğrulama'yı seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 49

50 5 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması 4 Kimlik bilgilerini sağlamak için bu yöntemlerden birini kullanın. Ayırt Edici Ad alanını sertifika dosyasından kopyalayın ve Kişisel Sertifika Konu Ayırt Edici Ad Alanı kutusuna yapıştırın. epolicy Orchestrator sertifika kimlik doğrulamasını yapılandırma bölümünde yüklenen CA sertifikasını kullanarak imzalanmış sertifika dosyasını yükleyin. Gözat'ı tıklatın, bilgisayarınızda sertifika dosyasına gidip seçimi yapın ve Tamam'ı tıklatın. Kullanıcı sertifikaları PEM veya DER kodlu olabilir. Biçim X.509 veya PKCS12 uyumlu olmadığı sürece güncel sertifika biçimi fark yaratmaz. 5 Değişiklikleri kullanıcının yapılandırmasına kaydetmek için Kaydet'i tıklatın. Verilen sertifika bilgileri doğrulanır ve geçersiz bulunursa bir uyarı yayınlanır. Bu noktadan itibaren, kullanıcı sertifikasının yüklü olduğu bir tarayıcıdan epolicy Orchestrator'a oturum açmaya çalıştığı zaman, oturum açma formu silikleşir ve kullanıcı kimliği anında doğrulanır. Sertifika iptal listesi dosyasını güncelleme McAfee epo sunucunuzda saklanan Sertifika iptal listesi (CRL) dosyasını, belirli kullanıcıların epolicy Orchestrator erişimini engelleyecek şekilde güncelleyebilirsiniz. Başlamadan önce ZIP veya PEM biçiminde bir Sertifika iptal listesi dosyanız zaten olmalı. Sertifika iptal listesi dosyası iptal edilen epolicy Orchestrator kullanıcılarının ve onların dijital sertifika durumlarının bir listesidir. Listede iptal edilen sertifikalar, iptal nedenleri, sertifika yayın tarihleri ve yayınlayan kurum bilgileri bulunur. Bir kullanıcı McAfee epo sunucusuna erişmeye çalıştığında, sertifika iptal listesi dosyası kontrol edilir ve o kullanıcı için erişim verilir veya reddedilir. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Sertifika Temelli Kimlik Doğrulaması'nı seçin ve Düzenle'yi tıklatın. 3 İptal Edilmiş Sertifikalar Listesi dosyasını güncellemek için bu düzenleme kutusunun yanındaki Gözat'ı tıklatın, sertifika iptal listesi dosyasına gidin ve Tamam'ı tıklatın. 4 Tüm değişiklikleri kaydetmek için Kaydet'i tıklatın. 5 Sertifika kimlik doğrulamasını etkinleştirmek için epolicy Orchestrator'ı yeniden başlatın. Sertifika iptal listesi dosyasını güncellemek için curl komut satırını da kullanabilirsiniz. Örneğin, curl komut satırında şunu yazın: Komut satırından curl komutlarını çalıştırmak için curl yüklemiş ve McAfee epo sunucusuna uzaktan erişime sahip olmanız gerekir. curl'yi indirme ile ilgili ayrıntılar ve diğer örnekler için bkz. epolicy Orchestrator Scripting Guide. curl -k --cert <admin_cert>.pem --key <admin_key>.pem remote/console.cert.updatecrl.do -F crlfile=@<crls>.zip Bu komutta: <admin_cert> Yönetici istemci sertifikası.pem dosya adı <admin_key> Yönetici istemci özel anahtarı.pem dosya adı 50 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

51 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması 5 <localhost>:<port> McAfee epo sunucu adı ve iletişim port numarası <crls> CRL.PEM veya.zip dosyası adı Artık bir kullanıcı McAfee epo sunucusuna her eriştiğinde sertifika kimlik doğrulamasının iptal edilmediğini onaylamak üzere yeni sertifika iptal listesi dosyası kontrol edilir. İstemci sertifika kimlik doğrulaması ile ilgili problemler Sertifika kullanan kimlik doğrulaması ile ilgili problemlerin çoğu, az sayıda problemden birinden kaynaklanır. Eğer kullanıcı, sertifikasıyla epolicy Orchestrator içinde oturun açamıyorsa, problemi çözmek için aşağıdaki seçeneklerden birini deneyin: Kullanıcının devre dışı bırakılmadığını doğrulayın. Sertifikanın süresinin dolmadığını veya iptal edilmediğini doğrulayın. Sertifikanın doğru sertifika yetkilisince imzalandığını doğrulayın. Kullanıcı yapılandırma sayfasında ayırt edici ad alanının doğru olduğunu doğrulayın. Tarayıcının doğru sertifikayı sağladığını doğrulayın. Kimlik doğrulama mesajları için denetim günlüğünü kontrol edin. SSL sertifikaları McAfee epo tarafından desteklenen tarayıcılar, sertifikanın geçerli olduğunu veya tarayıcının güvendiği bir kaynak tarafından imzalandığını doğrulayamadıklarında bir sunucunun SSL sertifikası hakkında bir uyarı görüntülerler. Varsayılan olarak, McAfee epo sunucusu web tarayıcısıyla SSL iletişimi için kendinden imzalı bir sertifika kullanır, bu da web tarayıcısının varsayılan olarak güvenmeyeceği bir sertifikadır. Bu, McAfee epo konsolunu her ziyaret edişinizde bir uyarı iletisinin görüntülenmesine neden olur. Bu uyarı iletisinin görüntülenmesini durdurmak için aşağıdakilerden birini gerçekleştirmeniz gerekir: McAfee epo sunucu sertifikasını tarayıcı tarafından güvenilen sertifikalar koleksiyonuna ekleyin. Bu, McAfee epo ile etkileşime giren her tarayıcı için gerçekleştirilmelidir. Tarayıcı sertifikası değişirse McAfee epo sunucu sertifikasını yeniden eklemeniz gerekir; çünkü sunucu tarafından gönderilen sertifika tarayıcının kullanmak üzere yapılandırıldığı sertifikaya artık uymamaktadır. Varsayılan McAfee epo sunucu sertifikasını tarayıcının güvendiği bir sertifika yetkilisince (CA) imzalanmış geçerli bir sertifika ile değiştirin. Bu en iyi seçenektir. Sertifika güvenilir bir CA tarafından imzalandığı için, sertifikayı organizasyonunuz içindeki bütün web tarayıcılarına eklemek zorunda kalmazsınız. Sunucu ana bilgisayar adı değişirse sunucu sertifikasını yine güvenilir bir CA tarafından imzalanan başka bir sertifikayla değiştirebilirsiniz. McAfee epo sunucu sertifikasını değiştirmek için, öncelikle, tercihen güvenilen bir CA tarafından imzalanmış bir sertifika edinmelisiniz. Ayrıca, sertifikanın özel anahtarını ve (varsa) parolasını da edinmelisiniz. Sonra bütün bu dosyaları sunucu sertifikasını değiştirmek için kullanabilirsiniz. Sunucu sertifikası değiştirme konusunda daha fazla bilgi için bkz. Güvenlik anahtarları ve çalışma şekilleri. McAfee epo tarayıcısı, bağlantılı dosyaların aşağıdaki biçimi kullanmalarını bekler: McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 51

52 5 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması Sunucu sertifikası P7B veya PEM Özel anahtar PEM Sunucu sertifikası veya özel anahtar bu formatlarda değilse, sunucu sertifikasını değiştirmek için kullanılabilmeleri için desteklenen formatlardan birine dönüştürülmelidir. Sunucu sertifikasını değiştirme Sunucu Ayarları'ndan epolicy Orchestrator tarafından kullanılan sunucu sertifikasını ve özel anahtarı belirtebilirsiniz. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklayın, ardından Ayar Kategorileri listesinden Sunucu Sertifikası'nı tıklayın. 2 Düzenle'yi tıklatın. Sunucu Sertifikası Düzenle sayfası belirir. 3 Sunucu sertifikası dosyasına gidin ve Aç'ı tıklatın. 4 Özel anahtar dosyasına gidin ve Aç'ı tıklatın. 5 Gerekirse özel anahtar parolasını yazın. 6 Kaydet'i tıklatın. Yeni sertifika ve özel anahtarı uyguladıktan sonra değişikliğin etkin olması için epolicy Orchestrator sunucusunu yeniden başlatmanız gerekir. Internet Explorer kullanırken güvenlik sertifikasını yükleme Güvenlik sertifikasını yükleyerek her oturum açışınızda sertifika isteminin ekrana gelmesini önleyin. 1 Tarayıcınızdan, epolicy Orchestrator'ı başlatın. Sertifika Hatası: Gezinme Engellendi sayfası görünür. 2 Oturum açma sayfasını açmak için Bu web sitesine devam et (önerilmez)'i tıklatın. Adres çubuğu, tarayıcının güvenlik sertifikasını doğrulayamadığını belirtecek şekilde kırmızıdır. 3 Adres çubuğunun sağında, Sertifika Geçersiz uyarısını görüntülemek için Sertifika Hatası'na tıklayın. 4 Uyarının en altında, Sertifika iletişim kutusunu açmak için Sertifikaları görüntüle'ye tıklayın. Genel sekmesindeki Sertifikayı Yükle'ye tıklamayın. Bunu yaparsanız, süreç başarısız olur. 5 Sertifikasyon Yolu sekmesini seçin, ardından Orion_CA_<servername> öğesini seçip Sertifikayı Görüntüle'ye tıklayın. Başka bir iletişim kutusu, sertifika bilgilerini görüntüleyerek Genel sekmesine açılır. 6 Sertifika İçe Aktarma Sihirbazı'nı açmak için Sertifikayı yükle'ye tıklayın. 7 Sertifikanın nereye depolandığını belirtmek için İleri'yi tıklatın. 8 Tüm sertifikaları sonraki depoya yerleştir'i seçip bir konum seçmek için Gözat'ı tıklatın. 9 Listeden Güvenilir Kök Sertifika Yetkilileri klasörünü seçin, Tamam'ı tıklatın, İleri'yi tıklatın. 10 Son'u tıklatın. Beliren Güvenlik Uyarısında, Evet'i tıklatın. 11 Tarayıcıyı kapatın. 52 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

53 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması 5 12 "Yerel ana bilgisayar" yerine epolicy Orchestrator sunucusunun NetBIOS adını kullanmak için McAfee epo masaüstü kısayollarının hedefini değiştirin. 13 epolicy Orchestrator'ı tekrar başlatın. epolicy Orchestrator'da oturum açtığınızda, artık sertifikayı kabul etmeniz istenmez. Firefox 3.5 veya daha üstünü kullanırken güvenlik sertifikası yükleme Firefox 3.5 veya daha üstünü kullanırken her oturumu açtığınızda uyarı iletişim kutusu görüntülenmemesi için güvenlik sertifikası yükleyebilirsiniz. 1 Tarayıcınızdan, epolicy Orchestrator'ı başlatın. Güvenli Bağlantı Kurulamadı sayfası görüntülenir. 2 Sayfanın altında Veya istisna ekleyebilirsiniz'e tıklayın. Sayfada İstisna Ekle düğmesi görüntülenir. 3 İstisna Ekle'ye tıklayın. Güvenlik İstisnası Ekle iletişim kutusu görünür. 4 Sertifika Al'a tıklayın. Sertifika Durumu bilgisi doldurulur ve Güvenlik İstisnasını Onayla düğmesi etkinleştirilir. 5 Bu istisnayı kalıcı olarak sakla 'yı seçip, Güvenlik İstisnasını Onayla'yı tıklattığınızdan emin olun. Artık epolicy Orchestrator'da oturum açtığınızda sertifikayı kabul etmeniz istenmez. OpenSSL ile kendinden imzalı sertifika oluşturma Bir sertifikanın sertifikalandırma yetkilisi tarafından doğrulanmasını bekleyemediğiniz veya beklemek istemediğiniz zamanlar olabilir. İlk test sırasında veya dahil ağlarda kullanılan sistemler için, gerekli temel güvenlik ve işlevselliği kendinden imzalı bir sertifika sağlayabilir. Başlamadan önce Kendinden imzalı bir sertifika oluşturmak için OpenSSL (Windows için) yüklemeniz gerekir. Şu adresten edinebilirsiniz: McAfee epo sunucunuzla kullanmak üzere bir sertifika oluşturmak ve kendinden imzalı hale getirmek için OpenSSL yazılımını (Windows için) kullanın. Kendinden imzalı bir sertifika oluşturmak için kullanabileceğiniz pek çok araç vardır. Bu görev, OpenSSL kullanılan işlemi açıklamaktadır. Aşağıdaki görevde kullanılan dosya yapısı şudur: OpenSSL varsayılan olarak bu klasörleri oluşturmaz. Bunlar bu örneklerde kullanılmaktadır ve çıktı dosyalarınızı bulmanıza yardımcı olmak için oluşturulabilir. C:\ssl\ OpenSSL yükleme klasörü C:\ssl\certs\ Oluşturulan sertifikaları saklamak için kullanılır McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 53

54 5 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması C:\ssl\keys\ Oluşturulan anahtarları saklamak için kullanılır C:\ssl\requests\ Oluşturulan sertifikalandırma isteklerini saklamak için kullanılır. 1 İlk sertifika anahtarını oluşturmak için komut satırına aşağıdaki komutu yazın: C:\ssl\bin>openssl genrsa -des3 -out C:/ssl/keys/ca.key 1024 Aşağıdaki ekran görünür. 2 İlk komut isteminde bir geçiş sözcüğü girin ve ikinci komut isteminde geçiş sözcüğünü doğrulayın. Girdiğiniz geçiş sözcüğünü not alın. Bu sözcüğe daha sonra ihtiyacınız olacak. ca.key dosya adı oluşturulur ve C:\ssl\keys\ yolunda depolanır. Anahtar aşağıdaki örneğe benzer. 3 Yeni oluşturduğunuz sertifika anahtarını kendinden imzalı hale getirmek için komut satırına aşağıdaki komutu yazın: openssl req -new -x509 -days 365 -key C:/ssl/keys/ca.key -out C:/ssl/certs/ca.cer Aşağıdaki ekran görünür. 54 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

55 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması 5 Aşağıdaki komut istemlerinden sonra gerekli bilgileri yazın: Country Name(2 harfli kod) [TR]: State or Province Name(tam adı) [Bir İl]: Locality Name (örneğin, şehir) []: Organization Name (örneğin, şirket) [Internet Widgits Pty Ltd]: Organizational Unit Name (örneğin, bölüm) []: Common Name (örneğin, ADINIZ) []: Bu komut isteminde sunucunuzun adını yazın, örneğin, McAfee epo sunucunuzun adı. Address []: ca.cer adlı dosya oluşturulur ve C:\ssl\certs\ yolunda depolanır. Kendinden imzalı sertifika aşağıdaki örneğe benzer. VeriSign veya Microsoft Windows Enterprise Sertifika Yetkilisi gibi bir üçüncü taraf sertifika yetkilisi edinmek için, epolicy Orchestrator için imzalı bir sertifika oluşturun. Bkz. KnowledgeBase makalesi KB Sertifikayı McAfee epo sunucusuna yükleyin ve yönetin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 55

56 5 Kullanıcı hesapları ve izin setleri İstemci sertifika kimlik doğrulaması Diğer yararlı OpenSSL komutları Oluşturulmuş PKCS12 sertifikalarındaki anahtarları ayıklamak, birleştirmek ve parola ile korunan bir özel anahtar PEM dosyasını parola ile korunmayan bir dosyaya dönüştürmek için diğer OpenSSL komutlarını kullanabilirsiniz. PKCS12 sertifikalarıyla birlikte kullanılacak komutlar Sertifika ve anahtar tek bir dosyada olacak şekilde bir PKCS12 sertifikası oluşturmak için aşağıdaki komutları kullanın. Açıklama Tek bir dosyada yeni bir sertifika ve anahtar oluştur Sertifikanın PKCS12 sürümünü dışa aktar OpenSSL komut biçimi openssl req -x509 -nodes -days 365 -newkey rsa: config path \openssl.cnf -keyout path \pkcs12example.pem -out path \pkcs12example.pem openssl pkcs12 -export -out path \pkcs12example.pfx -in path \pkcs12example.pem -name " user_name_string " Bir PKCS12 sertifikasındaki sertifikayı ve anahtarı ayırmak için aşağıdaki komutları kullanın. Açıklama.pem anahtarını.pfx'ten ayıklar Anahtarın parolasını kaldırır OpenSSL komut biçimi openssl pkcs12 -in pkcs12examplekey.pfx -out pkcs12examplekey.pem openssl rsa -in pkcs12examplekey.pem -out pkcs12examplekeynopw.pem Ardından, epolicy Orchestrator sunucusu sertifika olarak pkcs12examplecert.pem'i, anahtar olarak da pkcs12examplekey.pem'i kullanabilir (veya parolasız bir anahtar olarak pkcs12examplekeynopw.pem). Parola ile korunan bir özel anahtar PEM dosyasını dönüştürme komutu Parola ile korunan bir özel anahtar PEM dosyasını parola ile korunmayan bir dosyaya dönüştürmek için aşağıdakileri yazın: openssl rsa -in C:\ssl\keys\key.pem -out C:\ssl\keys\keyNoPassword.pem Önceki örnekte, "C:\ssl\keys", "key.pem" ve "keynopassword.pem" dosya adları için dosyanın girdi ve çıktı yollarıdır. Varolan PVK dosyasını PEM dosyasına dönüştürme epolicy Orchestrator tarayıcısı PEM ile kodlanmış özel anahtarları destekler. Buna hem parola ile korunan hem de korunmayan özel anahtarlar dahildir. OpenSSL kullanarak, PVK ile biçimlendirilmiş bir anahtarı PEM biçimine dönüştürebilirsiniz. Başlamadan önce PVK biçimli dosyayı dönüştürmek için Windows için OpenSSL yazılımını yükleyin. Şu adresten edinebilirsiniz: Windows için OpenSSL yazılımını kullanarak PVK biçimli sertifikayı PEM biçimine dönüştürün. 56 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

57 Kullanıcı hesapları ve izin setleri İzin setleri 5 1 Daha önce oluşturulmuş bir PVK dosyasını PEM dosyasına dönüştürmek için komut satırına aşağıdakileri yazın: openssl rsa -inform PVK -outform PEM -in C:\ssl\keys\myPrivateKey.pvk -out C:\ssl \keys\myprivatekey.pem -passin pass:p@$$w0rd -passout pass:p@$$w0rd Önceki örnekte, "-passin" ve "-passout" bağımsız değişkenleri isteğe bağlıdır. 2 İstenirse, orijinal olarak PVK dosyasının oluştururken kullanılan parolayı yazın. Önceki örnekte "-passout" bağımsız değişkeni kullanılmazsa, yeni oluşturulan PEM biçimli anahtar parola ile korunmaz. İzin setleri İzin setleri kullanıcıların yazılım içinde kullanılabilir olan özelliklere erişim seviyelerini kontrol eder. En küçük epolicy Orchestrator yüklemeleri bile kullanıcıların sistemin farklı parçalarına erişimini belirlemeyi ve kontrol etmeyi gerektirir. İçindekiler Kullanıcılar, gruplar ve izin setleri nasıl bir araya gelir İzin setlerini yönetme Kullanıcılar, gruplar ve izin setleri nasıl bir araya gelir epolicy Orchestrator içindeki öğelere erişim kullanıcılar, gruplar ve izin setleri arasındaki etkileşimler tarafından kontrol edilir. Kullanıcılar Kullanıcılar iki genel kategoriye ayrılır. Bunlar ya sistem boyunca tam haklara sahip yöneticilerdir ya da normal kullanıcılardır. Normal kullanıcılar, epolicy Orchestrator dahilindeki erişim seviyelerini tanımlamak üzere herhangi sayıda izin setlerini atayabilir. Kullanıcı hesapları birkaç şekilde oluşturulup yönetilebilir. Yapabilecekleriniz: Elle kullanıcı hesapları oluşturma ve ardından her bir hesabı uygun bir izin setine atama. Kullanıcıların Windows kimlik doğrulamasını kullanarak oturum açabilmesi için McAfee epo sunucunuzu yapılandırın. Kullanıcıların Windows kimlik bilgilerini kullanarak oturum açabilmesi birden fazla ayar ve bileşenin yapılandırılmasını ve kurulmasını gerektiren gelişmiş bir özelliktir. Bu seçeneğe ilişkin daha fazla bilgi için, bkz. Active Directory ile epolicy Orchestrator kullanıcılarını yönetme. Kullanıcı hesapları ve izin setleri yakından ilişkili olduğu sürece, ayrı ayrı adımlar kullanılarak oluşturulup yapılandırılır. İzin setlerine ilişkin daha fazla bilgi için, bkz. İzin setlerini yönetme. Yöneticiler Yöneticilerin okuma ve yazma izinleri ile tüm işlemleri gerçekleştirme hakları bulunur. Sunucuyu yüklediğinizde, bir yönetici hesabı otomatik olarak oluşturulur. Varsayılan olarak, bu hesabın kullanıcı adı admin'dir. Yükleme sırasında varsayılan değer değiştirilirse bu hesap da ona göre adlandırılır. Yönetici haklarına gereksinim duyan kişiler için ek yönetici hesapları oluşturabilirsiniz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 57

58 5 Kullanıcı hesapları ve izin setleri İzin setleri Yöneticilere özel izinler şunlardır: Kaynak ve yedek siteleri oluşturma, düzenleme ve silme. Sunucu ayarlarını değiştirme. Kullanıcı hesapları ekleme ve silme. İzin setleri ekleme, silme ve atama. epolicy Orchestrator veritabanları içine olaylar aktarma ve buraya kaydedilen olayları sınırlama. Gruplar Sorgular ve raporlar gruplara atanır. Her bir grup özel (yalnızca o kullanıcıya), küresel olarak genel (veya "paylaşımlı") veya bir veya daha fazla izin seti için paylaşımlı olabilir. İzin setleri Belli bir erişim profili bir izin seti dahilinde tanımlanır. Bu genellikle epolicy Orchestrator'ın çeşitli parçaları için erişim seviyelerinin bir kombinasyonunu içerir. Örneğin, tek bir izin seti Denetleme günlüğünü okuma becerisi verebilir, genel ve paylaşımlı kontrol ve yönetim ekranlarını kullanabilir ve genel raporlar veya sorgular oluşturabilir ve düzenleyebilir. İzin setleri bireysel kullanıcılara atanabilir veya Active Directory kullanıyorsanız spesifik Active Directory sunucularından tüm kullanıcılara atanabilir. İzin setlerini yönetme İzin Setleri sayfasından kullanıcı erişimini kontrol edin, izin setlerini oluşturun, değiştirin, dışa ve içe aktarın. İzin setlerinizi tamamen tanımladıktan sonra, bunları geçirmenin en hızlı yolu dışa aktarıp başka sunuculara içe aktarmaktır. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 İzin Setleri sayfasını açıp şunu seçin: Menü Kullanıcı Yönetimi İzin Setleri. 2 Bu eylemlerden birini seçin. 58 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

59 Kullanıcı hesapları ve izin setleri İzin setleri 5 Eylem İzin seti ekleme Adımlar 1 Yeni İzin Seti'ne tıklayın. 2 Yeni izin seti için bir ad yazın. Yazılım, var olan bir adı kullanmanıza izin vermez. Her bir izin seti adı benzersiz olmalıdır. 3 Belirli kullanıcıları bu izin setine hemen atamak isterseniz kullanıcı adlarını Kullanıcılar kısmında seçin. 4 Herhangi bir Active Directory grubunu bu izin setiyle eşlemek istiyorsanız Sunucu Adı listesinden sunucuyu seçip Ekle'ye tıklayın. 5 Kaldırmak istediğiniz Active Directory sunucularını eklediyseniz Active Directory liste kutusunda bu sunucuları seçip Kaldır'a tıklayın. 6 İzin setini oluşturmak için Kaydet'i tıklatın. İzin setini oluşturdunuz ama buna henüz izin atamadınız. İzin setini düzenleme 1 Değiştirmek için bir izin seti seçin. Ayrıntıları sağda görünür. İzin seti oluşturduysanız bu set zaten sizin için seçilir. 2 Değiştirilecek izin kategorisinin satırında Düzenle'ye tıklayarak o izin kategorisini seçin. 3 İzinleri değiştirin, ardından Kaydet'e tıklayarak izin seti değişikliklerini veritabanına işleyin. İzin setinde istediğiniz değişiklikleri yaptıktan sonra Kaydet'e tıklamanız gerekmez. Her bir kategoride değişiklik yaptığınızda bu değişiklikler sizin yerinize kaydedilir. Yaptığınız değişiklikler sistemde hemen yansıtılır ve ilke yapılandırmanıza göre ağınızda geri kalanlara yayılır. İzin setini kopyalama 1 Çoğaltmak istediğiniz izin setini İzin Setleri listesinden seçip şunlara tıklayın Eylemler Çoğalt. 2 Çoğaltılan izin seti için yeni bir ad yazın. Varsayılan olarak, yazılım, var olan adın sonuna (kopya) ifadesini ekler. Yazılım, var olan bir adı kullanmanıza izin vermez. Her bir izin seti adı benzersiz olmalıdır. 3 Tamam'ı tıklatın. İzin seti çoğaltılır ancak İzin Setleri listesinde orijinali seçili durumda olmaya devam eder. İzin setini silme 1 Silmek istediğiniz izin setini İzin Setleri listesinden seçin. Ayrıntıları sağda görünür. 2 Dosyayı elle indirmek için şuna tıklayın: Eylemler Sil, ardından Tamam'a tıklayın. İzin seti artık İzin Setleri listesinde görünmez. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 59

60 5 Kullanıcı hesapları ve izin setleri İzin setleri Eylem İzin setlerini dışa aktarma Adımlar Dosyayı elle indirmek için şuna tıklayın: Tümünü Dışa Aktar. McAfee epo sunucusu, tarayıcınıza bir XML dosyası gönderir. Bundan sonra ne olacağı tarayıcı ayarlarınıza bağlıdır. Çoğu tarayıcı dosyayı kaydedip kaydetmeyeceğinizi sorar. XML dosyası yalnızca tanımlanmış bir izin düzeyine sahip olan rolleri içerir. Örneğin, belirli bir İzin Setinin sorgular ve raporlar için izni yoksa dosyada giriş görünmez. İzin setlerini içe aktarma 1 İçe Aktar a tıklayın. 2 Gezinmek için Gözat'a tıklayın ve içe aktarmak istediğiniz izin setlerini içeren XML dosyasını seçin. 3 İzin setlerini içe aktarılan bir izin seti olarak aynı adla tutup tutmamayı ilgili seçeneği belirleyerek seçebilirsiniz. Tamam'a tıklayın. McAfee epo belirtilen dosya dahilinde geçerli bir izin seti bulamazsa, bir hata iletisi görüntülenir ve içe aktarma işlemi iptal edilir. İzin setleri sunucuya eklenir ve İzin Setleri listesinde görüntülenir. 60 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

61 6 Depolar Depolar, yönetilen sistemlerinize dağıtım için güvenlik yazılımı paketlerinizi ve güncellemelerini barındırır. Güvenlik yazılımı yalnızca en son yüklenen güncellemeler kadar etkilidir. Örneğin DAT dosyalarınız güncel değilse, en iyi virüs koruma yazılımı bile yeni tehditleri algılayamaz. Güvenlik yazılımınızı olabildiğince güncel tutmak için güçlü bir güncelleme stratejisi geliştirmeniz önemlidir. epolicy Orchestrator depo mimarisi, yazılımı dağıtmanın ve güncellemenin ortamınızın izin verdiği kadar kolay ve otomatikleştirilmiş olduğundan emin olmak için esneklik sunar. Depo altyapınız bir kere oluşturulduğunda, yazılımınızın nasıl, nerede ve ne zaman güncellendiğini belirleyen güncelleme görevleri oluşturun. İçindekiler Depo türleri ve işlevleri Depolar nasıl birlikte çalışır Depoları ilk defa ayarlama Kaynak ve yedek siteleri yönetme Kaynak siteye erişimi doğrulama Genel güncellemeler için ayarları yapılandırma Ajan ilkelerini dağıtılmış bir depo kullanacak şekilde yapılandırma SuperAgent'ları dağıtılmış depolar olarak kullanma FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma UNC paylaşımlarını dağıtılmış depolar olarak kullanma Yönetilmeyen yerel dağıtılmış depolar kullanma Depo listesi dosyalarıyla çalışma Çekme görevleri Kopyalama görevleri Depo seçimi Depo türleri ve işlevleri McAfee epo yazılımı, ürünleri ve güncellemeleri bütün ağınıza dağıtmak için, sağlam bir güncelleme altyapısı oluşturan çeşitli depo türleri sunar. Bu depolar, sistemlerinizin her zaman güncel olması için güncelleme stratejisi oluşturmada size esneklik sunar. Ana Depo Ana Depo, ortamınızın güvenlik yazılımının son sürümlerini ve güncellemelerini içerir. Bu depo, ortamınızın geri kalanı için kaynağı oluşturur. McAfee epo varsayılan olarak Microsoft Internet Explorer proxy ayarlarını kullanır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 61

62 6 Depolar Depo türleri ve işlevleri Dağıtılmış depolar Dağıtılmış depolar Ana Deponuz un kopyalarını barındırır. Dağıtılmış depoları kullanmaya ve bunları ağınıza dağıtmaya çalışın. Bu yapılandırma, özellikle de yavaş bağlantılarda, ağ trafiği asgari düzeyde tutulurken yönetilen sistemlerin güncellenmesini sağlar. Ana Deponuzu güncellediğinizde McAfee epo, içerikleri dağıtılmış depolara kopyalar. Kopyalama şu şekillerde gerçekleşebilir: Genel güncelleme etkin olduğu sürece, belirlenen paket türleri Ana Depo ya kaydedildiğinde otomatik olarak. Kopyalama görevleri ile tekrarlanan bir zamanlama planı ile. Şimdi Kopyala görevini çalıştırarak elle. Dağıtılmış depoları Ana Deponuz ile aynı dizine başvurmak üzere yapılandırmayın. Bunu yaptığınızda Ana Depo daki dosyalar kilitlenir. Bu, çekmelerin ve paket eklemelerinin başarısız olmasına ve Ana Depo nun kullanılamaz bir halde bırakılmasına neden olur. Geniş bir kuruluş, aralarında sınırlı bant genişliği bağlantıları olan çoklu konumlara sahip olabilir. Dağıtılmış depolar, düşük bant genişliği bağlantıları boyunca veya birçok istemci sistemine sahip uzak sitelerde güncelleme trafiğini azaltmaya yarar. Uzak bir konumda bir dağıtılmış depo oluşturursanız ve o konumdaki sistemleri bu dağıtılmış depodan güncelleme yapacak şekilde yapılandırırsanız, güncellemeler yavaş bağlantı üzerinden, uzak konumdaki sistemlerin her birine birer kere yerine, yalnızca bir kere (dağıtılmış depoya) kopyalanır. Genel güncelleme etkinleştirilmişse, dağıtılmış depolar, seçili güncellemeler ve paketler Ana Depo ya kaydedilir edilmez yönetilen sistemleri otomatik olarak güncelleştirir. Güncelleme görevleri zorunlu değildir. Ancak otomatik güncelleme istiyorsanız, ortamınızda SuperAgent lar oluşturun. Depolar ve güncelleme görevleri oluşturun ve yapılandırın. Dağıtılan depolar sadece seçilen paketleri kopyalayacak şekilde ayarlanırsa yeni eklediğiniz paket de varsayılan ayar gereği kopyalanır. Yeni eklenen bir paketin kopyalanmasını önlemek için her bir dağıtım deposundan seçimini kaldırın veya paketi eklemeden önce kopyalama görevini devre dışı bırakın. Daha fazla bilgi için bkz. Seçilen paketlerin kopyalanmasını önleme ve Seçilen paketlerin kopyalanmasını devre dışı bırakma. Kaynak site Kaynak site, Ana Deponuz için tüm güncellemeleri sağlar. Varsayılan kaynak McAfee http güncelleme sitesidir, ancak kaynak sitesini değiştirebilir veya birden çok kaynak sitesi oluşturabilirsiniz. McAfee http veya McAfee ftp güncelleme sitelerini kaynak siteniz olarak kullanmanızı öneririz. Kaynak siteler gerekli değildir. Güncellemeleri elle indirebilir ve Ana Deponuza kaydedebilirsiniz. Ancak bir kaynak sitesi kullanmak bu işlemi otomatik hale getirir. McAfee bu sitelere düzenli olarak güncelleme yükler. Örneğin, DAT dosyaları günlük olarak yüklenir. Güncellemeler kullanılabilir oldukça Ana Deponuzu güncelleyin. Kaynak sitesi içeriklerini Ana Depo ya kopyalamak için çekme görevlerini kullanın. McAfee güncelleme siteleri, algılama tanımı (DAT) ve tarama motoru dosyaları için olduğu gibi bazı dil paketleri için de güncellemeler sağlar. Hizmet paketleri ve yamalarını da içeren bütün diğer paketler ve güncellemelerini Ana Depo ya elle eklemelisiniz. 62 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

63 Depolar Depo türleri ve işlevleri 6 Yedek site Yedek site, yedek site olarak etkinleştirilmiş bir kaynak sitedir. Yönetilen sistemler normalde kullandıkları depolar erişilemez olduğunda güncellemeleri alabilir. Örneğin, ağ kesintileri veya virüs salgınları sırasında kurulu konuma erişim zor olabilir. Yönetilen sistemler, yedek bir site kullanarak güncel kalabilir. Varsayılan yedek site McAfee http güncelleme sitesidir. Yalnızca bir tane yedek siteyi etkinleştirebilirsiniz. Yönetilen sistemler Internet e erişmek için bir proxy sunucusu kullanıyorsa, ajan ilkesi ayarlarını yedek siteye erişilirken Proxy sunucularını kullanmak üzere yapılandırın. Dağıtılmış depo türleri epolicy Orchestrator yazılımı, dört dağıtılmış depo türünü destekler. Hangi dağıtılmış depo türünün kullanılacağını belirlerken ortamınızı ve gereksinimlerinizi düşünün. Tek bir türü kullanmakla sınırlı değilsinizdir ve ağınıza bağlı olarak birkaçına gereksiniminiz olabilir. SuperAgent depoları Dağıtılmış depolar olarak SuperAgent'lar barındıran sistemleri kullanın. SuperAgent depoları, diğer dağıtılmış depo türlerine göre çeşitli avantajlara sahiptir: Klasör konumları, deponun depo listesine eklenmesinden önce ana sistemde otomatik olarak oluşturulur. SuperAgent depoları ek kopyalama ya da güncelleme kimlik bilgileri gerektirmez; hesap izinleri, ajan bir SuperAgent'a dönüştürüldüğünde oluşturulur. SuperAgent yayını uyandırma çağrılarının işlevselliği, her yayın bölümünde bir SuperAgent gerektirse de bu, SuperAgent deposunun işlevselliği için bir gereksinim değildir. Yönetilen sistemlerin sadece depoyu barındıran sisteme erişmesi yeterlidir. FTP depoları Dağıtılmış bir depoyu barındırmak için bir FTP sunucusu kullanabilirsiniz. Dağıtılmış depo için yeni bir klasör ve site konumu oluşturmak amacıyla Microsoft Internet Information Services (IIS) gibi bir FTP sunucusu yazılımı kullanın. Ayrıntılar için web sunucunuzun belgelerine bakın. HTTP depoları Dağıtılmış bir depoyu barındırmak için bir HTTP sunucusu kullanabilirsiniz. Dağıtılmış depo için yeni bir klasör ve site konumu oluşturmak amacıyla Microsoft IIS gibi bir HTTP sunucusu yazılımı kullanın. Ayrıntılar için web sunucunuzun belgelerine bakın. UNC paylaşım depoları Var olan bir sunucu üzerinde bir dağıtılmış depo barındırmak için UNC paylaşım klasörü oluşturabilirsiniz. McAfee epo sunucusunun dosyaları kopyalayabilmesi ve ajanların, güncellemeler için erişebilmesi için, ağ boyunca klasöre yönelik paylaşımı etkinleştirdiğinizden emin olun. Klasöre erişim için doğru izinler ayarlanmalıdır. Yönetilmeyen depolar Yönetilen dağıtılmış depoları kullanamıyorsanız epolicy Orchestrator yöneticileri, epolicy Orchestrator tarafından yönetilmeyen dağıtılmış depolar oluşturup yönetebilir. Dağıtılmış bir depo epolicy Orchestrator tarafından yönetilmiyorsa, yerel bir yönetici dağıtılmış dosyaları elle güncel tutmalıdır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 63

64 6 Depolar Depo türleri ve işlevleri Dağıtılmış depo bir kez oluşturulduğunda, bu depodan güncelleme yapmak için, belirli bir Sistem Ağacı grubunun yönetilen sistemlerini yapılandırmak amacıyla epolicy Orchestrator kullanabilirsiniz. Yönetilmeyen sistemlerin yapılandırması konusunda, epolicy Orchestrator ile çalışmaları için yönetilmeyen McAfee ürünlerinde ajanları etkinleştirme kısmına başvurun. McAfee, tüm dağıtılmış depoları epolicy Orchestrator aracılığıyla yönetmenizi önerir. Bu öneri ve genel güncellemeyi kullanmak veya sık sık kopyalama görevleri zamanlamak, yönetilen ortamınızın güncel olmasını sağlar. Yönetilmeyen dağıtılmış depoları yalnızca ağınızın ya da organizasyon ilkenizin yönetilen dağıtılmış depolara izin vermediği durumda kullanın. Depo şubeleri ve amaçları Ana ve dağıtılmış depolarınızda paketlerin en fazla üç sürümünü saklamak için üç epolicy Orchestrator depo şubesini kullanabilirsiniz. Depo şubeleri Geçerli, Önceki ve Değerlendirme şubelerinden oluşur. Varsayılan olarak, epolicy Orchestrator yalnızca Geçerli şubesini kullanır. Ana deponuza paket eklerken şubeleri belirtebilirsiniz. Ayrıca, farklı sürümleri ağınızın farklı kısımlarına dağıtmak için güncelleme ve dağıtım görevlerini çalıştırırken veya zamanlarken de şubeleri belirtebilirsiniz. Güncelleme görevleri güncellemeleri deponun bütün şubelerinden alabilir; ancak ana depoya paket eklerken Geçerli şubesinden başka bir şube seçmeniz gerekir. Geçerli olmayan bir şube yapılandırılmamışsa Geçerli şubesi dışında bir şubeyi seçme seçeneği görünmez. Güncellemeler dışındaki paketler için Değerlendirme ve Önceki şubelerini kullanmak için bunu Depo Paketleri sunucu ayarları içinde yapılandırmanız gerekir. Ajan sürümleri 3.6 ve öncesi yalnız Değerlendirme ve Önceki şubelerinden güncelleme paketi alabilir. Geçerli şube Geçerli şube, en yeni paketler ve güncellemelere ilişkin ana depo şubesidir. Ürün dağıtım paketleri, başka şubeler için destek etkinleştirilmediği sürece, yalnızca Geçerli şubeye eklenebilir. Değerlendirme şubesi Yeni DAT ve motor güncellemelerini organizasyonunuza dağıtmadan önce bunları ağ bölümlerinin veya sistemlerin küçük bir kısmında test etmek isteyebilirsiniz. Yeni DAT ve motorları ana depoya eklerken Değerlendirme şubesini belirtin, ardından onları az sayıdaki test sistemlerine dağıtın. Test sistemlerini birkaç saat boyunca izledikten sonra yeni DAT'ları Geçerli şubenize ekleyebilir ve onları organizasyonunuzun tamamına dağıtabilirsiniz. Önceki şube Yeni DAT ve motor dosyalarını Geçerli şubesine eklemeden önce, önceki DAT ve motor dosyalarını kaydetmek ve saklamak için Önceki şubesini kullanın. Ortamınızda yeni DAT veya motor dosyalarıyla ilgili bir sorun yaşamanız durumunda, gerektiğinde sistemlerinize yeniden dağıtabileceğiniz önceki sürümün bir kopyasına sahip olursunuz. epolicy Orchestrator, her dosya türünün yalnızca en yeni önceki sürümünü kaydeder. Önceki şubesini, yeni paketleri Ana Deponuza eklerken Var olan paketleri Önceki şubesine taşı seçeneğini işaretleyerek doldurabilirsiniz. Seçenek, bir kaynak sitesinden güncelleme çektiğinizde ve paketleri Geçerli şubesine elle eklediğinizde kullanılabilir olur. 64 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

65 Depolar Depolar nasıl birlikte çalışır 6 Depo listesi dosyaları Depo listesi dosyaları ((SiteList.xml ve SiteMgr.xml) yönettiğiniz bütün depoların adlarını içerir. Depo listeleri, yönetilen sistemleri depo seçmek ve güncelleme almak için kullandığı konumu ve şifreli ağ kimlik bilgilerini içerir. Sunucu ajan-sunucu iletişimi sırasında depo listelerini McAfee Agent a gönderir. Gerektiğinde depo listesini harici dosyalara (SiteList.xml veya SiteMgr.xml) dışa aktarabilirsiniz. İki dosya farklı kullanımlara sahiptir: SiteList.xml dosyası Kurulum sırasında bir McAfee Agent ı içe aktarın. SiteMgr.xml dosyası Sunucuya yeniden yüklemeniz gerekirse, dağıtılmış depolarınızı ve kaynak sitelerinizi yedekleyin ve geri yükleyin. McAfee epo yazılımının bir önceki yüklemesinden dağıtılmış depoları ve kaynak sitelerini içe aktarın. Depolar nasıl birlikte çalışır Güncellemeler ve yönetilen sistemlere yazılım sunmak için depolar ortamınızda birlikte çalışır. Ağınızın boyutuna ve coğrafi dağılımına bağlı olarak, dağıtılmış depolara ihtiyaç duyabilirsiniz. Şekil 6-1 Sitelerin ve depoların sistemlere paketler teslim etmesi 1 Ana Depo düzenli olarak kaynak siteden DAT ve motor güncelleme dosyalarını çeker. 2 Ana Depo, paketleri ağdaki dağıtılmış depolara kopyalar. 3 Ağdaki yönetilen sistemler dağıtılmış depodan güncellemeleri alırlar. Yönetilen sistemler dağıtılmış depolara veya ana depoya erişemezse, yedek siteden güncellemeleri alırlar. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 65

66 6 Depolar Depoları ilk defa ayarlama Depoları ilk defa ayarlama İlk defa depoları ayarlarken aşağıdaki ileri düzey adımları uygulayın. 1 Kullanılacak depoların türlerine ve konumlarına karar verin. 2 Depolarınızı oluşturup doldurun. Kaynak ve yedek siteleri yönetme Sunucu Ayarları'ndan varsayılan kaynak ve yedek siteleri değiştirebilirsiniz. Örneğin, ayarları düzenleyebilir, var olan kaynak ve yedek siteleri silebilir veya aralarında geçiş yapabilirsiniz. Kaynak ya da yedek siteleri tanımlamak, değiştirmek ya da silmek için bir yönetici olmalı ya da uygun izinlere sahip olmalısınız. McAfee varsayılan kaynak ve yedek sitelerin kullanılmasını önerir. Bu amaç için farklı siteler gerektirirseniz yenilerini oluşturabilirsiniz. ler Kaynak siteler oluşturma sayfa 66 Sunucu Ayarları'ndan yeni bir kaynak site oluşturun. Kaynak ve yedek siteleri değiştirme sayfa 67 Kaynak ve yedek siteleri değiştirmek için Sunucu Ayarları'nı kullanın. Kaynak ve yedek siteleri düzenleme sayfa 67 URL adresi, port numarası ve indirilen kimlik doğrulama bilgileri gibi kaynak veya yedek site ayarlarını düzenlemek için Sunucu Ayarları'nı kullanın. Kaynak siteleri silme veya yedek siteleri devre dışı bırakma sayfa 68 Bir kaynak veya yedek site artık kullanılmıyorsa silebilir veya devre dışı bırakabilirsiniz. Kaynak siteler oluşturma Sunucu Ayarları'ndan yeni bir kaynak site oluşturun. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatıp Kaynak Siteler öğesini seçin. 2 Kaynak Site Ekle'ye tıklayın. Kaynak Site Oluşturucu sihirbazı görünür. 3 Açıklama sayfasında, benzersiz bir depo adı yazın ve HTTP, UNC ya da FTP öğesini seçip İleri'yi tıklatın. 4 Sunucu sayfasında, sitenin web adresini ve port bilgilerini sağlayıp İleri'ye tıklayın. HTTP ya da FTP sunucusu türü: URL açılan listesinden, sunucu adresi türü olarak DNS Adı, IPv4 veya IPv6 seçimini yapın, sonra adresi girin. Seçenek DNS Adı IPv4 IPv6 Tanım Sunucunun DNS adını belirler. Sunucunun IPv4 adresini belirler. Sunucunun IPv6 adresini belirler. Sunucunun port numarasını girin: FTP varsayılanı 21, HTTP varsayılanı 80'dir. 66 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

67 Depolar Kaynak ve yedek siteleri yönetme 6 UNC sunucu türü : Deponun bulunduğu ağ dizini yolunu girin. Şu biçimi kullanın: \\<BİLGİSAYAR>\<KLASÖR>. 5 Kimlik Bilgileri sayfasında, bu depoya bağlanmak için yönetilen sistemler tarafından kullanılan İndirme Kimlik Bilgileri'ni sağlayın. Depoyu barındıran HTTP sunucusu, FTP sunucusu ya da UNC paylaşımına yönelik salt okunur izinlere sahip kimlik bilgilerini kullanın. HTTP ya da FTP sunucusu türü: Bilinmeyen bir kullanıcı hesabını kullanmak için Anonim'i seçin. FTP veya HTTP kimlik doğrulaması (sunucu kimlik doğrulama gerektiriyorsa) öğesini seçip, kullanıcı hesabı bilgisini girin. UNC sunucu türü : Etki alanı ve kullanıcı hesabı bilgilerini girin. 6 Kimlik Bilgilerini Test Et'e tıklayın. Birkaç saniye sonra, sistemlerin kimlik doğrulama bilgilerini kullanarak siteye erişebileceğini belirten bir onay mesajı görünür. Kimlik bilgileri hatalıysa şunları denetleyin: Kullanıcı adı ve parola. Sihirbazın önceki panelindeki URL ya da yol. Sistemdeki HTTP, FTP ya da UNC sitesi. 7 İleri'yi tıklatın. 8 Özet sayfasını gözden geçirin ve ardından siteyi listeye eklemek için Kaydet'e tıklayın. Kaynak ve yedek siteleri değiştirme Kaynak ve yedek siteleri değiştirmek için Sunucu Ayarları'nı kullanın. Ağ yapılandırmanıza bağlı olarak, HTTP veya FTP güncellemesinin daha iyi çalıştığını görürseniz kaynak ve yedek siteler arasında geçiş yapmak isteyebilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Kaynak Siteler'i seçin ve ardından Düzenle'ye tıklayın. Kaynak Siteleri Düzenle sayfası görünür. 3 Listeden, yedek olarak ayarlamak istediğiniz siteyi bulun ve Yedeği Etkinleştir'i tıklatın. Kaynak ve yedek siteleri düzenleme URL adresi, port numarası ve indirilen kimlik doğrulama bilgileri gibi kaynak veya yedek site ayarlarını düzenlemek için Sunucu Ayarları'nı kullanın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Kaynak Siteler'i seçin ve ardından Düzenle'ye tıklayın. Kaynak Siteleri Düzenle sayfası görünür. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 67

68 6 Depolar Kaynak siteye erişimi doğrulama 3 Listeden siteyi bulup sitenin adına tıklayın. Kaynak Site Oluşturucu sihirbazı açılır. 4 Sihirbaz sayfalarındaki ayarları gerektiği gibi düzenleyip, Kaydet'i tıklatın. Kaynak siteleri silme veya yedek siteleri devre dışı bırakma Bir kaynak veya yedek site artık kullanılmıyorsa silebilir veya devre dışı bırakabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın. 2 Kaynak Siteler'i seçin ve ardından Düzenle'ye tıklayın. Kaynak Siteleri Düzenle sayfası görünür. 3 Gereken kaynak sitenin yanındaki Sil'i tıklatın. Kaynak Siteyi Sil iletişim kutusu görüntülenir. 4 Tamam'ı tıklatın. Site, Kaynak Siteler sayfasından kaldırılır. Kaynak siteye erişimi doğrulama McAfeeHttp ve McAfeeFtp sitelerini kaynak ve yedek site olarak kullanırken, epolicy Orchestrator ana deposu ve yönetilen sistemlerin Internet'e erişebildiğinden emin olmalısınız. Bu bölümde; epolicy Orchestrator ana deposunun ve McAfee Agent öğesinin indirme sitesine doğrudan veya proxy aracılığıyla bağlanmak için kullandığı bağlantının yapılandırılmasına ilişkin görevler anlatılmaktadır. Varsayılan seçim Proxy kullanma'dır. ler Proxy ayarlarını yapılandırma sayfa 68 Depolarınızı güncellemek için DAT'ları çekmek amacıyla proxy ayarlarını yapılandırın. McAfee Agent için proxy ayarlarını yapılandırma sayfa 69 McAfee Agent'ın indirme sitesine bağlanmak için kullandığı proxy ayarlarını yapılandırın. Proxy ayarlarını yapılandırma Depolarınızı güncellemek için DAT'ları çekmek amacıyla proxy ayarlarını yapılandırın. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'na tıklayın. 2 Ayar kategorilerinin listesinden Proxy Ayarları'nı seçin ve Düzenle'yi tıklatın. 3 Proxy ayarlarını elle yapılandır'ı seçin. a Proxy sunucusu ayarları'nın yanında, tüm iletişim için tek bir proxy sunucusu mu yoksa HTTP ve FTP proxy sunucuları için farklı proxy sunucuları mı kullanılacağını seçin. Proxy sunucusunun IP adresi veya tamamen kalifiye etki alanı adı ile port numarasını yazın. Varsayılan kaynak ve yedek siteleri kullanıyorsanız ya da başka bir HTTP kaynak sitesi ve FTP yedek sitesi yapılandırıyorsanız, burada hem HTTP hem FTP proxy kimlik doğrulama bilgilerini yapılandırın. 68 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

69 Depolar Kaynak siteye erişimi doğrulama 6 b c d Proxy kimlik doğrulama'nın yanında, güncellemeleri HTTP depolarından mı, FTP depolarından mı yoksa her ikisinden mi çektiğinize göre ayarları yapılandırın. Özel Durumlar'ın yanında, Yerel Adresleri Atla seçimini yapın, ardından bu sistemlerin IP adresini ye da tamamen kalifiye etki alanı adını noktalı virgüllerle ayrılmış şekilde yazarak sunucunun doğrudan bağlanabildiği tüm dağıtılmış depoları belirtin. Özel Durumlar'ın yanında, Yerel Adresleri Atla seçimini yapın, ardından bu sistemlerin IP adresini ye da tamamen kalifiye etki alanı adını noktalı virgüllerle ayrılmış şekilde yazarak sunucunun doğrudan bağlanabildiği tüm dağıtılmış depoları belirtin. 4 Kaydet'i tıklatın. McAfee Agent için proxy ayarlarını yapılandırma McAfee Agent'ın indirme sitesine bağlanmak için kullandığı proxy ayarlarını yapılandırın. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü İlke İlke Kataloğu'nu tıklatıp, Ürün listesinden McAfee Agent'ı tıklatın ve Kategori listesinden Depo'yu seçin. McAfee epo sunucusu için yapılandırılan ajanların bir listesi görünür. 2 Varsayılan ajanımda, Ayarları Düzenle'yi tıklatın. Varsayılan ajanım için ayarları düzenle sayfası görünür. 3 Proxy sekmesini tıklatın. Proxy Ayarları sayfası görüntülenir. 4 Windows sistemleri için Internet Explorer ayarlarını kullan (yalnızca Windows) seçimini yapın ve uygunsa Kullanıcının proxy ayarlarını yapılandırmasına izin ver'i seçin. Proxy sunucularıyla kullanım için Internet Explorer'ı yapılandırmanın birden çok yöntemi vardır. McAfee, McAfee ürünlerinin yapılandırılması ve kullanımı için yönergeler sağlar, ancak McAfee olmayan ürünler için sağlamaz. Proxy ayarlarını yapılandırma hakkında bilgi için bkz. Internet Explorer Yardımı ve 5 Ajan için proxy ayarlarını elle yapılandırmak için Proxy ayarlarını elle yapılandır'ı seçin. 6 Ajanın güncellemeleri çektiği HTTP ve FTP kaynağının IP adresi veya nitelikli etki alanı adı ile port numarasını yazın. Bunları tüm proxy türleri için varsayılan ayarlar haline getirmek için Tüm proxy türleri için bu ayarları kullan'ı seçin. 7 Proxy erişimi gerektirmeyen sistemleri belirlemek için İstisnaları belirle öğesini seçin. İstisnaları ayırmak için noktalı virgül kullan. 8 HTTP proxy kimlik doğrulama kullan veya FTP proxy kimlik doğrulama kullan seçeneğini işaretleyip, kullanıcı adı ve kimlik bilgilerini sağlayın. 9 Kaydet'i tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 69

70 6 Depolar Genel güncellemeler için ayarları yapılandırma Genel güncellemeler için ayarları yapılandırma Genel güncellemeler, ağınızdaki depo kopyalamasını otomatik hale getirir. Genel bir güncelleme sırasında depolara dağıtılan içeriği yapılandırmak için Genel Güncelleme sunucusu ayarını kullanabilirsiniz. Genel güncellemeler varsayılan olarak devre dışıdır. Ancak, McAfee güncelleme stratejinizin bir parçası olarak bunları etkinleştirip kullanmanızı önerir. Bir rastgele seçim aralığı ile güncelleme sırasında dağıtılacak paket türlerini belirleyebilirsiniz. Rastgele seçim aralığı tüm sistemlerin güncellendiği zaman dilimini belirler. Sistemler belirtilen aralıkta rastgele bir şekilde güncellenir. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri'nden Genel Güncelleme'yi seçin, sonra Düzenle'yi tıklatın. 2 Durumu Etkin olarak ayarlayın ve 0 ile dakika arasında bir Rastgele seçim aralığı belirleyin. 3 Genel güncellemelere dahil edilecek Paket türleri'ni belirtin: Tüm paketler Tüm imzalar ile paketleri ve tüm yamalar ile Hizmet Paketlerini dahil etmek için bu seçimi yapın. Seçilen paketler Genel güncellemeye dahil olacak imzalar ile paketleri ve yamalar ile Hizmet Paketlerini sınırlamak için bu seçimi yapın. McAfee, genel güncelleme kullanılırken, ağ trafiğinin en alt seviyede olduğu bir zamana düzenli çekme görevi zamanlanmasını önerir (ana depoyu güncellemek için). Genel güncelleme diğer yöntemlere göre çok daha hızlı olmasına rağmen, güncelleme sırasındaki ağ trafiğini arttırır. Genel güncellemeleri gerçekleştirme hakkında daha fazla bilgi için, Ürün ve güncelleme dağıtımı altındaki Genel güncelleme'ye bakın. Ajan ilkelerini dağıtılmış bir depo kullanacak şekilde yapılandırma Bant genişliği kullanımını en aza indirecek şekilde, ajanların dağıtılmış depoları seçme biçimini özelleştirin. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü İlke İlke Kataloğu'nu tıklatın, ardından McAfee Agent olarak Ürün'ü ve DEPO olarak Kategori'yi seçin. 2 Gereken mevcut ajan ilkesini tıklatın. 3 Depolar sekmesini seçin. 4 Depo listesi seçimi'nden, Bu depo listesini kullan ya da Diğer depo listesini kullan seçimini yapın. 70 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

71 Depolar SuperAgent'ları dağıtılmış depolar olarak kullanma 6 5 Depo seçme ölçütü altında, depoları sıralama yöntemini belirtin: Ping süresi En yakın beş depoya (alt ağ değeri temelinde) bir ICMP ping gönderir ve bunları yanıt süresine göre sıralar. Alt ağ mesafesi İstemci sistemlerin IP adresleri ile tüm depoları karşılaştırır ve bitlerin ne kadar yakın eşleştiğine bağlı olarak depoları sıralar. Birbirini anımsatan IP adresleri ne kadar yakın olursa, depo listede o kadar yükseğe çıkar. Gerektiğinde, En fazla atlama sayısı'nı ayarlayabilirsiniz. Depo listesinde sıra kullan Depoları, listedeki sıralarına göre seçer. 6 Depo listesinden devre dışı bırakılacak depo ile ilişkili Eylemler alanında Devre Dışı Bırak'a tıklayarak depoları devre dışı bırakabilirsiniz. 7 Depo listesinde, istemci sistemlerin dağıtılmış depoları seçmesini istediğiniz sırayı belirtmek için Yukarı Taşı veya Aşağı Taşı'ya tıklayın. 8 Bittiğinde, Kaydet'i tıklatın. SuperAgent'ları dağıtılmış depolar olarak kullanma SuperAgent'ları barındıran sistemlerde dağıtılmış depolar oluşturun ve yapılandırın. SuperAgent'lar ağ trafiğini en aza indirebilir. Bir ajanı SuperAgent'a dönüştürmek için, ajanın bir Windows etki alanının parçası olması gereklidir. ler SuperAgent dağıtılmış depoları oluşturma sayfa 71 Bir SuperAgent deposu oluşturmak için, SuperAgent sisteminde yüklü ve çalışan bir McAfee Agent bulunmalıdır. Genel güncellemeye sahip SuperAgent depolarının kullanılmasını öneriyoruz. Paketleri SuperAgent depolarına kopyalama sayfa 72 Dağıtılmış depolara depoya özgü hangi paketlerin kopyalanacağını seçin. SuperAgent dağıtılmış depolarını silme sayfa 72 SuperAgent dağıtılmış depolarını, ana bilgisayar sisteminden ve depo listesinden (SiteList.xml) kaldırın. Yeni yapılandırmalar, sonraki ajan-sunucu iletişimi sırasında etkili olur. SuperAgent dağıtılmış depoları oluşturma Bir SuperAgent deposu oluşturmak için, SuperAgent sisteminde yüklü ve çalışan bir McAfee Agent bulunmalıdır. Genel güncellemeye sahip SuperAgent depolarının kullanılmasını öneriyoruz. Bu görev, SuperAgent sistemlerinin Sistem Ağacı'nın neresinde bulunduğunu bildiğinizi varsayar. SuperAgent sistemlerini Etiket Kataloğusayfasıyla ya da bir sorgu çalıştırarak kolayca bulabilmeniz için bir SuperAgent etiketi oluşturmanızı öneriyoruz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 epolicy Orchestrator konsolundan, Menü İlke İlke Kataloğu'nu seçin, ardından Ürün listesinden McAfee Agent'a tıklayın ve Kategori listesinden Genel'i seçin. McAfee epo sunucunuzda kullanabileceğiniz genel kategori ilkelerinin listesi görünür. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 71

72 6 Depolar SuperAgent'ları dağıtılmış depolar olarak kullanma 2 Yeni bir ilke oluşturun, varolan bir ilkeyi çoğaltın veya SuperAgent depolarını barındırmak istediğiniz bir SuperAgent barındıran sistemlere zaten uygulanmış olan bir tanesini açın. 3 Genel sekmesinde Ajanları SuperAgent'lara dönüştür (yalnızca Windows) öğesinin seçili olduğundan emin olun. 4 Dağıtılmış depolar olarak SuperAgents çalıştıran sistemleri kullan öğesini seçip, depo için bir klasör yolu konumu yazın. Bu, ana deponun kopyalama sırasında güncellemeleri kopyaladığı konumdur. C:\SuperAgent \Repo gibi standart bir Windows yolu kullanabilirsiniz. Ajan sisteminden gereken tüm dosyalar, ajanın dahili HTTP web sunucusu kullanılarak bu konumdan verilir. 5 Kaydet'i tıklatın. 6 Bu ilkeyi, bir SuperAgent deposunu barındırmak istediğiniz her bir sisteme atayın. Ajanın sunucuya yaptığı bir sonraki çağrıda, yeni ilke alınır. Bir sonraki ajan-sunucu iletişimi aralığını beklemek istemezseniz, sistemlere bir ajan uyandırma çağrısı gönderebilirsiniz. Dağıtılmış depo oluşturulduğunda, belirlediğiniz klasör henüz yoksa sistemde oluşturulur. Bunun yanı sıra, ağ konumu SiteList.xml dosyasının depo listesine eklenir. Bu, yönetilen ortamınızda yer alan sistemler tarafından güncelleme için siteyi kullanılabilir kılar. Paketleri SuperAgent depolarına kopyalama Dağıtılmış depolara depoya özgü hangi paketlerin kopyalanacağını seçin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yazılım Dağıtılmış Depolar'ı tıklayın. Bütün dağıtılmış depoların bir listesi belirir. 2 SuperAgent deposunu bulun ve depoya tıklayın. Dağıtılmış Depo Oluşturucu sihirbazı açılır. 3 Paket Türleri sayfasından gereken paket türlerini seçin. Bu depoyu kullanan her yönetilen sistem tarafından gerektirilen bütün paketlerin seçildiğinden emin olun. Yönetilen sistemler bütün paketler için bir depoya gider görev, orada bulunmayan bir paket türünü bulmayı bekleyen sistemler için başarısız olur. Bu özellik, yalnızca birkaç sistem tarafından kullanılan paketlerin ortamınızın bütünü boyunca kopyalanmamasını sağlar. 4 Kaydet'i tıklatın. SuperAgent dağıtılmış depolarını silme SuperAgent dağıtılmış depolarını, ana bilgisayar sisteminden ve depo listesinden (SiteList.xml) kaldırın. Yeni yapılandırmalar, sonraki ajan-sunucu iletişimi sırasında etkili olur. 72 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

73 Depolar FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma 6 Seçenek tanımları için arabirimde? işaretini tıklatın. 1 epolicy Orchestrator konsolundan, Menü İlke İlke Kataloğu'nu, ardından değiştirmek istediğiniz SuperAgent ilkesinin adını tıklatın. 2 Genel sekmesinde, Dağıtılmış depolar olarak SuperAgents çalıştıran sistemleri kullan öğesinin seçimini kaldırıp, Kaydet'i tıklatın. Varolan SuperAgent dağıtılmış depolarının sınırlı bir sayısını silmek için, bu sistemlere atanmış McAfee Agent ilkesini çoğaltın ve kaydetmeden önce Dağıtılmış depolar olarak SuperAgents çalıştıran sistemleri kullan öğesinin seçimini kaldırın. Bu yeni ilkeyi gerektiği gibi atayın. SuperAgent deposu silinir ve depo listesinden kaldırılır. Ancak ajan, Ajanları SuperAgent'lara dönüştür seçeneğini seçili olarak bıraktığınız sürece bir SuperAgent olarak işlev görmeye devam eder. İlke değişikliğinden sonra yeni bir Sitelist almayan ajanlar kaldırılan SuperAgent'tan güncellenmeye devam eder. FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma Varolan FTP, HTTP sunucularında ya da UNC paylaşımlarında dağıtılmış depolar barındırabilirsiniz. Ayrı bir sunucu gerekmese de; sistem, yönetilen sistemleriniz güncellemeler için bağlandığında oluşacak yükü kaldıracak kadar güçlü olmalıdır. ler Klasör konumu oluşturma sayfa 74 Dağıtılmış depo sisteminde depo içindekileri barındıran klasörü oluşturun. UNC paylaşım depoları ile FTP veya HTTP depoları için farklı işlemler kullanılır. Dağıtılmış depoyu epolicy Orchestrator'a ekleme sayfa 74 Depo listesine bir giriş ekleyin ve yeni dağıtılmış deponun kullandığı klasörü belirtin. Seçilen paketlerin kopyalanmasını önleme sayfa 76 Dağıtılan depolar sadece seçilen paketleri kopyalayacak şekilde ayarlanırsa yeni eklediğiniz paket de varsayılan ayar gereği kopyalanır. Test etme ve doğrulama gereksinimlerinize bağlı olarak, bazı paketlerin dağıtılmış depolarınıza kopyalanmasını önlemek isteyebilirsiniz. Seçilen paketlerin kopyalanmasını devre dışı bırakma sayfa 76 Dağıtılan depolar sadece seçilen paketleri kopyalayacak şekilde ayarlanırsa yeni eklediğiniz paket de varsayılan ayar gereği kopyalanır. Bir paketin yaklaşan kopyalanmasını devre dışı bırakmak için, paketi eklemeden önce kopyalama görevini devre dışı bırakın. UNC ve HTTP depoları için klasör paylaşımını etkinleştirme sayfa 76 Bir HTTP veya UNC dağıtılmış deposunda, McAfee epo sunucunuzun depoya dosya kopyalayabilmesi için klasörü ağda paylaşılabilir hale getirmelisiniz. Dağıtılmış depoları düzenleme sayfa 76 Dağıtılmış depo yapılandırmasını, kimlik doğrulamayı ve paket seçimi seçeneklerini gerektiği gibi değiştirin. Dağıtılmış depoları silme sayfa 77 HTTP, FTP veya UNC dağıtılmış depolarını silin. Bunu yapmakla, dağıtılmış depoların içindekileri de silmiş olursunuz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 73

74 6 Depolar FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma Klasör konumu oluşturma Dağıtılmış depo sisteminde depo içindekileri barındıran klasörü oluşturun. UNC paylaşım depoları ile FTP veya HTTP depoları için farklı işlemler kullanılır. UNC paylaşım depoları için, klasörü sistemde oluşturup paylaşımı etkinleştirin. FTP ya da HTTP depoları için, yeni bir klasör ve site konumu oluşturmak amacıyla Microsoft Internet Information Services (IIS) gibi var olan FTP ya da HTTP sunucu yazılımınızı kullanın. Ayrıntılar için web sunucunuzun belgelerine bakın. Dağıtılmış depoyu epolicy Orchestrator'a ekleme Depo listesine bir giriş ekleyin ve yeni dağıtılmış deponun kullandığı klasörü belirtin. Dağıtılmış depoları, ana deponuz şeklinde aynı dizine başvurmak üzere yapılandırmayın. Böyle yaparsanız ana depodaki dosyalar dağıtılmış deponun kullanıcıları tarafından kilitlenmiş olur ve bu da çekmelerin ve paket teslimlerinin başarısız olmasına ve ana deponun kullanılamaz bir halde bırakılmasına neden olur. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yazılım Dağıtılmış Depolar'ı tıklatın, sonra Eylemler Yeni Depo'yu tıklatın Dağıtılmış Depo Oluşturucu sihirbazı açılır. 2 Açıklama sayfasında, benzersiz bir ad girin ve HTTP, UNC veya FTP seçimi yapın, sonra İleri'yi tıklatın. Depo adının depoyu barındıran sistemin adı olması gerekmez. 3 Sunucu sayfasında, aşağıdaki sunucu türlerinden birini yapılandırın. HTTP sunucu türü URL açılan listesinden, sunucu adresi türü olarak DNS Adı, IPv4 veya IPv6 seçimini yapın, sonra adresi girin. Seçenek DNS Adı IPv4 IPv6 Tanım Sunucunun DNS adını belirler. Sunucunun IPv4 adresini belirler. Sunucunun IPv6 adresini belirler. Sunucunun port numarasını girin: HTTP varsayılanı 80'dir. HTTP klasörünüz için Kopyalama UNC yolunu belirleyin. UNC sunucu türü Deponun bulunduğu ağ dizini yolunu girin. Şu biçimi kullanın: \\<BİLGİSAYAR>\<KLASÖR>. FTP sunucu türü URL açılan listesinden, sunucu adresi türü olarak DNS Adı, IPv4 veya IPv6 seçimini yapın, sonra adresi girin. Seçenek DNS Adı IPv4 IPv6 Tanım Sunucunun DNS adını belirler. Sunucunun IPv4 adresini belirler. Sunucunun IPv6 adresini belirler. Sunucunun port numarasını girin: FTP varsayılanı 21'dir 4 İleri'yi tıklatın. 74 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

75 Depolar FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma 6 5 Kimlik Bilgileri sayfasında: a İndirme Kimlik Bilgileri'ni girin. Depoyu barındıran HTTP sunucusu, FTP sunucusu ya da UNC paylaşımına salt okunur izinlere sahip kimlik bilgilerini kullanın. HTTP veya FTP sunucu türü: Bilinmeyen bir kullanıcı hesabını kullanmak için Anonim'i seçin. FTP veya HTTP kimlik doğrulaması (sunucu kimlik doğrulama gerektiriyorsa) öğesini seçip, kullanıcı hesabı bilgisini girin. UNC sunucu türü: O sırada oturumu açık olan kullanıcının kimlik bilgilerini kullanmak için Oturum açılan hesabın kimlik bilgilerini kullan seçimini yapın. İndirme kimlik bilgilerini gir seçimini yapın, sonra etki alanı ve kullanıcı hesabı bilgilerini girin. b Kimlik Bilgilerini Test Et'i tıklatın. Birkaç saniye sonra, kimlik doğrulama bilgilerini kullanarak sitenin sistemlere erişebilir olduğunu belirten bir onay mesajı görünür. Kimlik bilgileri yanlışsa, aşağıdakileri kontrol edin: Kullanıcı adı ve parola Sihirbazın önceki bölmesinde yer alan URL veya yol Sistemdeki HTTP, FTP veya UNC sitesi 6 Kopyalama kimlik bilgileri'ni girin. Sunucu, DAT dosyalarını, motor dosyalarını veya ana depodan dağıtılmış depoya diğer ürün güncellemelerini kopyalarken bu kimlik bilgilerini kullanır. Bu kimlik bilgileri, dağıtılmış depo açısından, hem okuma hem de yazma izinlerine sahip olmalıdır: FTP için, kullanıcı hesap bilgilerini girin. HTTP veya UNC için, etki alanı ve kullanıcı hesap bilgilerini girin. Kimlik Bilgilerini Test Et'i tıklatın. Birkaç saniye sonra, kimlik doğrulama bilgilerini kullanarak sitenin sistemlere erişilebilir olduğunu belirten bir onay mesajı görünür. Kimlik bilgileri yanlışsa, aşağıdakileri kontrol edin: Kullanıcı adı ve parola Sihirbazın önceki bölmesinde yer alan URL veya yol Sistemdeki HTTP, FTP veya UNC sitesi 7 İleri'yi tıklatın. Paket Türleri sayfası görüntülenir. 8 Bu dağıtılmış depoya tüm paketlerin mi yoksa seçilen paketlerin mi kopyalanacağını seçin, İleri'yi tıklatın. Seçilen paketler seçimini yaparsanız, kopyalamak istediğiniz İmzaları ve motorları ve Ürünleri, yamaları, hizmet paketlerini vb. elle seçin. İsterseniz Eski DAT'ları kopyala seçimini yapın. Bu depoyu kullanan yönetilen sistemlerin gerektirdiği tüm paketlerin seçilmiş olduğundan emin olun. Yönetilen sistemler tüm paketler için bir depoya gider gereken bir paket türü depoda mevcut değilse, görev başarısız olur. Bu özellik, yalnızca birkaç sistem tarafından kullanılan paketlerin tüm ortamınızda kopyalanmamasını sağlar. 9 Özet sayfasını inceleyin, ardından depoya eklemek üzere Kaydet'i tıklatın. epolicy Orchestrator yazılımı yeni dağıtılmış depoyu veritabanına ekler. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 75

76 6 Depolar FTP veya HTTP sunucularında ve UNC paylaşımlarında depo oluşturma ve yapılandırma Seçilen paketlerin kopyalanmasını önleme Dağıtılan depolar sadece seçilen paketleri kopyalayacak şekilde ayarlanırsa yeni eklediğiniz paket de varsayılan ayar gereği kopyalanır. Test etme ve doğrulama gereksinimlerinize bağlı olarak, bazı paketlerin dağıtılmış depolarınıza kopyalanmasını önlemek isteyebilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yazılım Dağıtılmış Depolar'a tıklayıp bir depoya tıklayın. Dağıtılmış Depo Oluşturucu sihirbazı açılır. 2 Paket Türleri sayfasında, kopyalanmasını önlemek istediğiniz paketin seçimini kaldırın. 3 Kaydet'i tıklatın. Seçilen paketlerin kopyalanmasını devre dışı bırakma Dağıtılan depolar sadece seçilen paketleri kopyalayacak şekilde ayarlanırsa yeni eklediğiniz paket de varsayılan ayar gereği kopyalanır. Bir paketin yaklaşan kopyalanmasını devre dışı bırakmak için, paketi eklemeden önce kopyalama görevini devre dışı bırakın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Otomasyon Sunucu leri'ne tıklayın, ardından kopyalama sunucu görevinin yanındaki Düzenle'yi seçin. Sunucu i Oluşturucu sihirbazı açılır. 2 Açıklama sayfasında, Zamanlama durumu öğesini Devre Dışı olarak seçip Kaydet'i tıklatın. UNC ve HTTP depoları için klasör paylaşımını etkinleştirme Bir HTTP veya UNC dağıtılmış deposunda, McAfee epo sunucunuzun depoya dosya kopyalayabilmesi için klasörü ağda paylaşılabilir hale getirmelisiniz. Bu yalnızca kopyalama amaçlıdır. Dağıtılmış depoyu kullanmak için yapılandırılmış yönetilen sistemler ilgili protokolü (HTTP, FTP veya Windows dosya paylaşımı) kullanır ve klasör paylaşımını gerektirmez. 1 Yönetilen sistemde, Windows Explorer kullanarak oluşturduğunuz klasörü bulun. 2 Klasörü sağ tıklatın ve Paylaşım'ı seçin. 3 Paylaşım sekmesinde, Bu klasörü paylaş'ı seçin. 4 Paylaşım izinlerini gerektiği gibi yapılandırın. Depodan güncellenen sistemler yalnızca okuma erişimini gerektirir, ancak McAfee epo sunucu hizmeti tarafından kullanılan hesap dahil yönetici hesapları, yazma erişimini gerektirir. Paylaşılan klasörler için ilgili güvenlik ayarlarını yapılandırmak için Microsoft Windows belgelerinize bakın. 5 Tamam'ı tıklatın. Dağıtılmış depoları düzenleme Dağıtılmış depo yapılandırmasını, kimlik doğrulamayı ve paket seçimi seçeneklerini gerektiği gibi değiştirin. Seçenek tanımları için arabirimde? işaretine tıklayın. 76 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

77 Depolar UNC paylaşımlarını dağıtılmış depolar olarak kullanma 6 1 Menü Yazılım Dağıtılmış Depolar'a tıklayıp bir depoya tıklayın. Dağıtılmış Depo Oluşturucu sihirbazı, dağıtılmış deponun ayrıntılarını görüntüleyerek açılır. 2 Yapılandırmayı, kimlik doğrulamayı ve paket seçimi seçeneklerini gerektiği gibi değiştirin. 3 Kaydet'i tıklatın. Dağıtılmış depoları silme HTTP, FTP veya UNC dağıtılmış depolarını silin. Bunu yapmakla, dağıtılmış depoların içindekileri de silmiş olursunuz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yazılım Dağıtılmış Depolar'a tıklayın, ardından bir deponun yanındaki Sil'e tıklayın. 2 Depoyu Sil iletişim kutusunda Tamam'ı tıklatın. Depoyu silmek, depoyu barındıran sistemdeki paketleri silmez. Silinen depolar depo listesinden kaldırılır. UNC paylaşımlarını dağıtılmış depolar olarak kullanma UNC paylaşımlarını dağıtılmış depolar olarak kullanırken bu kuralları takip edin. UNC paylaşımları paylaşılan bir sürücü oluşturmak için Microsoft Sunucu İleti Bloğu (SMB) protokolünü kullanır. Bu paylaşıma erişmek için bir kullanıcı adı ve parola oluşturun. Paylaşımı doğru şekilde yapılandırma UNC paylaşımının doğru şekilde yapılandırıldığından emin olun. Deponuza yazmak için alternatif bir yöntem kullanma Deponuza yazmak için diğer yöntemleri (başka bir paylaşım, RDP, yerel) kullanarak sunucuda oturum açın. Okuduğunuz depo ile yazdığınız depoyu birbirine karıştırmayın. Okuma kimlik bilgileri son noktalarla paylaşılırken, dağıtılan depo içeriğinizi güncelleştirmek için yazma kimlik bilgileri özel olarak McAfee epo sunucusu tarafından kullanılır. Etki Alanı Denetleyicinizde bir paylaşım kullanmama Etki alanı denetleyiciniz dışında bir paylaşım oluşturun. Etki alanı denetleyicisindeki yerel kullanıcı, bir etki alanı kullanıcısıdır. UNC paylaşımından okumak için kullandığınız hesabın güvenliğini sağlama UNC paylaşımına erişmek için kullandığınız hesabın güvenli olduğundan emin olmak için bu kuralları takip edin. McAfee epo sunucusu ana deposu hariç herkese UNC paylaşım hesabınız salt okunur haklarını verme Paylaşımı kurduğunuzda, oluşturduğunuz hesabın dizine ve paylaşım izinlerine yönelik olarak yalnızca salt okunur haklara sahip olduğundan emin olun. Paylaşıma (yöneticiler veya diğer hesaplar için bile) uzaktan yazma hakkını vermeyin. Erişim izni verilen tek hesap, az önce oluşturduğunuz hesaptır. McAfee epo sunucusu ana deposu dosyaları UNC paylaşım hesabına yazabilmelidir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 77

78 6 Depolar Yönetilmeyen yerel dağıtılmış depolar kullanma Hesabı yerel olarak oluşturma Hesabı etki alanında değil, dosya paylaşımında oluşturun. Yerel olarak oluşturulan hesaplar etki alanında sistemlere haklar tanımaz. Belirli bir hesabı kullanma Özellikle depo verilerini paylaşmak için olan bir hesabı kullanın. Bu hesabı birden fazla işlevle paylaşmayın. Hesabı düşük ayrıcalıklı yapma Bu hesabı "Yöneticiler" ve "Kullanıcılar" grupları da dahil olmak üzere gerekli olmayan hiçbir gruba eklemeyin. Fazladan ayrıcalıkları devre dışı bırakma Bu hesabın bir sunucuda oturum açması gerekli değildir. Bu, dosyaları edinmek için bir yer tutucudur. Bu hesabın ayrıcalıklarını inceleyin gerekli olmayan ayrıcalıkları devre dışı bırakın. Güçlü bir parola kullanma Birden fazla karakter özniteliklerini (küçük harfler, büyük harfler, simgeler ve sayılar) kullanarak 8-12 karaktere sahip bir parola kullanın. Parolanızın karmaşık olmasını sağlamak için bir rastgele parola oluşturucusu kullanmanızı öneririz. UNC paylaşımınızı koruma ve bakımını yapma Paylaşımınızı güvenlik duvarıyla koruma Gerekli olmayan trafiği her zaman için engelleyin. Giden ve gelen trafiği engellemenizi öneririz. Sunucu üzerinde bir yazılım güvenlik duvarını veya ağınızda bir donanım güvenlik duvarını kullanabilirsiniz. Dosya Denetlemeyi Etkinleştirme Ağ paylaşımlarınıza erişimi izlemek için güvenlik denetleme günlüklerini her zaman etkinleştirin. Bu günlükler paylaşıma kimin ve ne zaman eriştiğini ve ne yaptığını görüntüler. Parolanızı değiştirme Parolanızı sık sık değiştirin. Yeni parolanın güçlü olduğundan emin olun ve McAfee epo yapılandırmanızı yeni parolayla güncelleştirmeyi unutmayın. Artık kullanılmıyorsa hesabı ve paylaşımı devre dışı bırakma UNC dışında farklı bir depo türüne geçiş yaparsanız, hesabı devre dışı bırakmayı veya silmeyi ve paylaşımı kapatıp kaldırmayı unutmayın. Yönetilmeyen yerel dağıtılmış depolar kullanma Ana Depo içindekileri yönetilmeyen bir dağıtılmış depoya kopyalayın. Yönetilmeyen bir depo oluşturduktan sonra, dosyalar için yönetilmeyen depoya gitmeleri amacıyla yönetilen sistemleri elle yapılandırmalısınız. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Ana depo dosyası içindeki bütün dosya ve alt dizinleri sunucudan kopyalayın. Örneğin, Windows 2008 R2 Server kullanıldığında sunucunuzdaki varsayılan yol şudur: C:\Program Files (x86)\mcafee\epolicy Orchestrator\DB\Software 2 Kopyalanmış dosya ve alt klasörleri dağıtılmış depo sistemi üstündeki depo klasörünüz içine yapıştırın. 78 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

79 Depolar Depo listesi dosyalarıyla çalışma 6 3 Yönetilen sistemlerin yeni yönetilmeyen dağıtılmış depoyu kullanmaları için bir ajan ilkesi yapılandırın: a Menü İlke İlke Kataloğu'nu tıklatın, ardından McAfee Agent olarak Ürün'ü ve DEPO olarak Kategori'yi seçin. b Var olan bir ajan ilkesine tıklayın veya yeni bir ajan ilkesi oluşturun. İlke devralma bir ilkeyi oluşturan seçenek sekmeleri düzeyinde kırılamaz. Bu sebeple, bu ilkeyi sistemlere uygularken, yönetilmeyen dağıtılmış depo kullanımı için yalnızca doğru sistemlerin ilkeyi devralacağından emin olun. c d e f g h i j k Depolar sekmesinde, Ekle ye tıklayın. Depo Adı metin alanına bir ad yazın. Adın, depoyu barındıran sistemin adı olmasına gerek yoktur. Dosya Alma Konummu altından depo türünü seçin. Yapılandırma altından, depo türü için uygun sözdizimini kullanarak deponun konumunu yazın. Bir port numarası girin veya varsayılan portu koruyun. Gerektiği gibi kimlik doğrulama bilgilerini yapılandırın. Yeni dağıtılmış depoyu listeye eklemek için Tamam'ı tıklatın. Listeden yeni depoyu seçin. Yerel türü, deponun epolicy Orchestrator yazılımı tarafından yönetilmediğini belirtir. Yönetilmeyen bir depo Depo listesi içinden seçildiğinde Düzenle ve Sil düğmeleri etkinleşir. Kaydet'i tıklatın. Bu ilkenin uygulandığı bütün sistemler yeni ilkeyi bir sonraki ajan-sunucu iletişiminde alırlar. Depo listesi dosyalarıyla çalışma Depo listesi dosyalarını dışa aktarabilirsiniz. SiteList.xml Ajan ve desteklenen ürünler tarafından kullanılır. SiteMgr.xml McAfee epo sunucusu yeniden yüklenirken veya aynı dağıtılmış depoları veya kaynak sitelerini kullanan başka McAfee epo sunucularına içe aktarılırken kullanılır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 79

80 6 Depolar Depo listesi dosyalarıyla çalışma ler Depo listesi SiteList.xml dosyasını dışa aktarma sayfa 80 Desteklenen ürünlerin yüklenmesi sırasında sistemlere elle teslim etmek için veya içe aktarmak için depo listesi (SiteList.xml) dosyasını dışa aktarın. Depo listesini yedekleme veya diğer sunucuların kullanımı için dışa aktarma sayfa 80 McAfee epo sunucusunu yeniden yüklediğinizde veya başka bir McAfee epo sunucusuyla dağıtılmış depolar ve kaynak siteleri paylaşmak istediğinizde, dağıtılmış depolar ve kaynak siteleri geri yüklemek için dışa aktarılmış SiteMgr.xml dosyasını kullanın. Dağıtılmış depoları depo listesinden içe aktarma sayfa 81 Bir sunucuyu tekrar yükledikten sonra veya bir sunucunun başka bir sunucuyla aynı dağıtılmış depoları kullanmasını istediğinizde SiteMgr.xml dosyasından dağıtılmış depoları içe aktarın. SiteMgr.xml dosyasından kaynak siteleri içe aktarma sayfa 81 Bir sunucuyu tekrar yükledikten sonra, iki sunucunun aynı dağıtılmış depoyu kullanmasını istiyorsanız, kaynak siteleri bir depo listesi dosyasından içe aktarın. Depo listesi SiteList.xml dosyasını dışa aktarma Desteklenen ürünlerin yüklenmesi sırasında sistemlere elle teslim etmek için veya içe aktarmak için depo listesi (SiteList.xml) dosyasını dışa aktarın. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yazılım Ana Depo'yu tıklatıp, Eylemler Site Listesini Dışa Aktar'ı tıklatın. Dosya Yükleme iletişim kutusu görüntülenir. 2 Kaydet'i tıklatın, SiteList.xml dosyasını kaydetmek için konuma gidip, Kaydet'i tıklatın. Bu dosyayı bir kez dışa aktardığınızda, desteklenen ürünlerin yüklenmesi sırasında onu içe aktarabilirsiniz. Yönergeler için, o ürün için Yükleme Kılavuzu'na bakın. Yönetilen sistemlere depo listesini de dağıtabilip, ajana depo listesini uygulayabilirsiniz. Depo listesini yedekleme veya diğer sunucuların kullanımı için dışa aktarma McAfee epo sunucusunu yeniden yüklediğinizde veya başka bir McAfee epo sunucusuyla dağıtılmış depolar ve kaynak siteleri paylaşmak istediğinizde, dağıtılmış depolar ve kaynak siteleri geri yüklemek için dışa aktarılmış SiteMgr.xml dosyasını kullanın. Bu dosyayı ya Dağıtılmış Depolar ya da Kaynak Siteler sayfasından dışa aktarabilirsiniz. Ancak, bu dosyayı iki sayfadan birine içe aktardığınızda, sadece sayfada listelenen dosyadan öğeleri içe aktarır. Örneğin, bu dosya Dağıtılmış Depolar sayfasına içe aktarıldığında, sadece dosyadaki dağıtılmış depolar içe aktarılır. Bu nedenle, hem dağıtılmış depolar hem de kaynak siteleri içe aktarmak istiyorsanız, dosyayı her sayfada bir kere olacak şekilde iki kere içe aktarmalısınız. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yazılım Dağıtılmış Depolar (veya Kaynak Siteler)'i tıklatıp, Eylemler Depoları Dışa Aktar (veya Kaynak Dosyaları Dışa Aktar)'ı tıklatın. Dosya Yükleme iletişim kutusu görüntülenir. 2 Kaydet'i tıklatın, dosyayı kaydetmek için konuma gidip, Kaydet'i tıklatın. 80 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

81 Depolar Çekme görevleri 6 Dağıtılmış depoları depo listesinden içe aktarma Bir sunucuyu tekrar yükledikten sonra veya bir sunucunun başka bir sunucuyla aynı dağıtılmış depoları kullanmasını istediğinizde SiteMgr.xml dosyasından dağıtılmış depoları içe aktarın. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yazılım Dağıtılmış Depolar'ı tıklatıp, Eylemler Depoları İçe Aktar'ı tıklatın. Depoları İçe Aktar sayfası görüntülenir. 2 Dışa aktarılmış SiteMgr.xml dosyasına seçmek için gidip Tamam'ı tıklatın. Dağıtılmış depo sunucuya içe aktarılır. 3 Tamam'ı tıklatın. Seçilen depolar sunucudaki depolar listesine eklenir. SiteMgr.xml dosyasından kaynak siteleri içe aktarma Bir sunucuyu tekrar yükledikten sonra, iki sunucunun aynı dağıtılmış depoyu kullanmasını istiyorsanız, kaynak siteleri bir depo listesi dosyasından içe aktarın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Sunucu Ayarları'na tıklayın, Ayar Kategorileri listesinden Kaynak Siteler'i seçin ve ardından Düzenle'ye tıklayın. 2 İçe Aktar a tıklayın. 3 Dışa aktarılmış SiteMgr.xml dosyasını gidip bu dosyayı seçin ve Tamam'a tıklayın. 4 Bu sunucuya içe aktarılacak kaynak siteleri seçin, ardından Tamam'a tıklayın. Seçilen kaynak siteler bu sunucudaki depo listesine eklenir. Çekme görevleri Ana deponuzu kaynak sitesinden DAT ve Motor güncelleme paketleri ile güncellemek için çekme görevlerini kullanın. DAT ve Motor dosyaları sıklıkla güncellenmelidir. McAfee yeni DAT dosyalarını günlük olarak ve Motor dosyalarını daha az bir sıklıkta yayınlar. Yönetilen sistemleri en yeni tehditlere karşı korumak için en kısa sürede bu paketleri sistemlerinize dağıtın. Hangi paketlerin kaynak siteden ana depoya kopyalandığını belirleyebilirsiniz. ExtraDAT dosyaları ana depoya elle eklenmelidir. Bunlar McAfee web sitesinde bulunabilir. Zamanlanmış bir depo çekme sunucu görevi otomatik olarak ve belirlediğiniz saat ve günlerde düzenli olarak çalışır. Örneğin, her Perşembe sabah saat 05:00'da haftalık bir depo çekme görevi zamanlayabilirsiniz. Aynı zamanda ana depoya güncellemeleri anında eklemek için Şimdi Çek görevini de kullanabilirsiniz. Örneğin, McAfee sizi hızlı yayılan bir virüse karşı uyardığında ve ona karşı korunmak için yeni bir DAT dosyası yayınladığında. Bir çekme görevi başarısız olursa, paketleri ana depoya elle eklemelisiniz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 81

82 6 Depolar Kopyalama görevleri Ana deponuzu güncelledikten sonra, genel güncelleme veya kopyalama görevleriyle bu güncellemeleri kendi sistemlerinize otomatik olarak dağıtabilirsiniz. Bir çekme görevi zamanlanırken göz önüne alınacaklar Çekme görevlerini zamanlarken şunları göz önüne alın: Bant genişliği ve ağ kullanımı Eğer tavsiye edildiği gibi genel güncelleme kullanıyorsanız, çekme görevini diğer kaynakların bant genişliği kullanımı düşük olduğunda çalışacak şekilde zamanlayın. Genel güncellemede güncelleme dosyaları çekme görevi tamamlandıktan sonra otomatik olarak dağıtılır. sıklığı DAT dosyaları günlük olarak yayınlanır, ancak siz kaynaklarınızı günlük güncelleştirmeler için kullanmak istemeyebilirsiniz. Kopyalama ve güncelleme görevleri Kopyalama ve istemci güncelleme görevlerini, güncelleme dosyalarının bütün ortamınıza dağıtılmasını sağlayacak şekilde zamanlayın. Kopyalama görevleri Ana depodaki içerikleri dağıtılmış depolara kopyalamak için kopyalama görevlerini kullanın. Ana depo içeriklerini bütün dağıtılmış depolarınıza kopyalamadığınız sürece bazı sistemler onları almaz. Bütün dağıtılmış depolarınızın güncel olduğundan emin olun. Eğer bütün güncellemeleriniz için genel güncelleme kullanıyorsanız, sizin ortamınız için kopyalama görevleri zorunlu olmayabilir, ancak yedeklilik için önerilirler. Ancak herhangi bir güncellemeniz için genel güncelleme kullanmıyorsanız, bir Depo Kopyalama sunucu görevi zamanlamalı veya bir Şimdi Kopyala görevi çalıştırmalısınız. Düzenli Depo Kopyalama sunucu görevleri zamanlamak, dağıtılmış depolarınızın güncel olmasını sağlamanın en iyi yoludur. Günlük kopyalama görevleri zamanlamak, yönetilen sistemlerin güncel kalmasını sağlar. Depo Kopyalama görevlerini kullanmak, dağıtılmış depolarınıza yapılan kopyalamaları otomatikleştirir. Arada bir, bir sonraki zamanlanmış kopyalamayı beklemeksizin dağıtılmış depolarınıza anında kopyalamak istediğiniz dosyaları ana deponuza ekleyebilirsiniz. Dağıtılmış depolarınızı elle güncellemek için bir Şimdi Kopyala görevi çalıştırın. Tam ve artımlı kopyalama karşılaştırması Bir kopyalama görevi oluştururken Artımlı kopyalama veya Tam kopyalama seçeneklerinden birini tercih edin. Artımlı kopyalama daha az bant genişliği kullanır ve yalnızca ana depoda bulunan ancak henüz dağıtılmış depoda bulunmayan yeni güncellemeleri kopyalar. Tam kopyalama ana deponun bütün içeriğini kopyalar. McAfee günlük bir artımlı kopyalama görevi zamanlanmasını önerir. Dosyaları dağıtılmış depodan epolicy Orchestrator yazılımının kopyalama işlevi dışında silmek mümkünse haftalık bir tam kopyalama görevi zamanlayın. Depo seçimi Yeni dağıtılmış depolar, bütün mevcut dağıtılmış depoları içeren depo listesi dosyasına eklenir. Yönetilen bir sistemin ajanı bu dosyayı McAfee epo sunucusuyla iletişim kurduğu her seferde günceller. 82 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

83 Depolar Depo seçimi 6 Ajan, her ajan (McAfee Framework Hizmeti) hizmeti başlangıcında ve depo listesi değiştiğinde depo seçimi yapar. Seçici kopyalama, ayrı depoların güncellenmesi üstünde daha çok kontrol sunar. Kopyalama görevlerini zamanlarken şunları seçebilirsiniz: in uygulanacağı belirli dağıtılmış depolar. Farklı dağıtılmış depolara farklı zamanlarda kopyalama yapmak, bant genişliği kaynakları üstündeki etkiyi azaltır. Bu depolar, kopyalama görevini oluştururken veya düzenlerken belirlenebilir. Dağıtılmış depolara kopyalanan belirli dosyalar ve imzalar. Yalnızca dağıtılmış depoya kaydedilen her sistem için zorunlu olan dosya türlerini seçmek, bant genişliği kaynakları üstündeki etkiyi azaltır. Dağıtılmış depolarınızı tanımlarken veya düzenlerken, dağıtılmış depoya kopyalamak istediğiniz paketleri seçebilirsiniz. Bu işlev, yalnızca ortamınızda birden çok sistem üstünde kurulu olan Virus Scan Enterprise gibi ürünleri güncellemek için tasarlanmıştır. Bu işlev, bu güncellemeleri yalnız bu sistemlerin kullandığı dağıtılmış depolara dağıtmanızı sağlar. Ajanların depo seçme yöntemi Varsayılan olarak ajanlar depo listesi dosyasında bulunan bütün depolardan güncelleme almaya çalışabilirler. Ajan, dağıtılmış depoyu en hızlı yanıt zamanı ile bulmak için bir ağ ICMP pingi veya alt ağ karşılaştırma algoritması kullanabilir. Genellikle bu, ağ üstünde sisteme en yakın olan dağıtılmış depodur. Aynı zamanda ajanların güncelleme için hangi dağıtılmış depoları kullanacağını, ajan ilke ayarları içinden dağıtılmış depoları etkinleştirmek veya devre dışı bırakmak yoluyla sıkı biçimde kontrol edebilirsiniz. McAfee, ilke ayarlarında depoların devre dışı bırakılmasını önermez. Ajanların herhangi bir dağıtılmış depodan güncelleme yapmasına izin vermek, güncellemeleri almalarını garanti eder. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 83

84 6 Depolar Depo seçimi 84 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

85 7 Kayıtlı 7 sunucular Ek sunuculara bu sunucuları McAfee epo sunucunuza kaydederek erişebilirsiniz. Kayıtlı sunucular yazılımınızı diğer sunucularla ve harici sunucularla entegre edebilmenizi sağlar. Örneğin, Active Directory sunucunuza bağlanmak üzere bir LDAP sunucusunu kaydedin. McAfee epo şunlarla iletişim kurabilir: Diğer McAfee epo sunucuları Ek, uzak, veritabanı sunucuları LDAP sunucuları Syslog sunucuları Bu kayıtlı sunucuyu yapılandırabilmek için önce McAfee epo ortamınıza McAfee Endpoint Security ve Syslog Yönetimi uzantısının yüklenmesi gerekir. Her bir kayıtlı sunucu türü, epolicy Orchestrator ve diğer McAfee ve üçüncü taraf uzantı ve ürünlerin işlevselliğini destekler veya tamamlar. İçindekiler McAfee epo sunucularını kaydetme LDAP sunucularını kaydetme SNMP sunucularını kaydetme Veritabanı sunucularını kullanma Sunucular arasında nesne paylaşma McAfee epo sunucularını kaydetme Verileri toplamak veya derlemek için veya yönetilen sistemleri kayıtlı sunucular arasında aktarmanıza izin vermek için ana McAfee epo sunucunuzla birlikte kullanmak üzere ilave McAfee epo sunucuları kaydedebilirsiniz. Başlamadan önce Bir McAfee epo sunucusunu başka bir sunucuyla birlikte kaydetmek için, kaydettiğiniz sunucunun McAfee epo sunucusu SQL veritabanı hakkında ayrıntılı bilgilere sahip olmanız gerekir. Microsoft SQL veritabanı sunucusu adını, veritabanı adını ve daha fazlasını öğrenmek için aşağıdaki uzak komutu kullanabilirsiniz: Uzak komuttaki değişkenler şunlardır: McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 85

86 7 Kayıtlı sunucular McAfee epo sunucularını kaydetme <server_name> Uzak McAfee epo sunucusunun DNS sunucu adı veya IP adresi <port> Atanmış McAfee epo sunucu port numarası, sunucunuz farklı bir port numarası kullanmadığı sürece, genellikle "8443" şeklindedir Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Kayıtlı Sunucular ve ardından Yeni Sunucu üstüne tıklayın. 2 Açıklama sayfasındaki Sunucu türü menüsünden, epo'yi seçin, benzersiz bir ad belirtin ve notları yazın, ardından İleri'ye tıklayın. 3 Sunucuyu yapılandırmak için aşağıdaki seçenekleri belirleyin: Seçenek Kimlik doğrulama türü İstemci görevi paylaşımı Veritabanı adı Veritabanı portu Veritabanı sunucusu epo Sürümü Parola İlke paylaşımı SQL Server örneği Tanım Bu veritabanı için kullanmak amacıyla, aşağıdakileri içeren kimlik doğrulama türünü belirler: Windows kimlik doğrulaması SQL kimlik doğrulaması Bu sunucu için istemci görevinin etkinleştirilip etkinleştirilmeyeceğini belirler. Bu veritabanı için adı belirler. Bu veritabanı için portu belirler. Bu sunucu için veritabanının adını belirler. DNS Adını veya IP adresini (IPv4 ya da IPv6) kullanarak bir veritabanı belirleyebilirsiniz. Kaydedilmekte olan McAfee epo sunucusu sürümünü belirtir. Bu sunucu için parolayı belirler. Bu sunucu için ilke paylaşımının etkinleştirileceğini mi yoksa devre dışı mı bırakılacağını belirler. Örnek adını sağlayarak, bunun varsayılan sunucu mu yoksa özel bir örnek mi olduğunu belirlemenize olanak tanır. Örnek adını kullanarak belirli bir SQL örneğine bağlanmak için SQL tarayıcı hizmetinin çalıştığından emin olun. SQL tarayıcı hizmeti çalışmıyorsa port numarasını belirleyin. Varsayılan SQL sunucusu örneğini seçin ve SQL sunucusu örneğine bağlanmak için port numarasını yazın. Veritabanı sunucusuyla SSL iletişimi Test bağlantısı epolicy Orchestrator'ın, bu veritabanı sunucusuyla SSL (Güvenli Soket Katmanı) iletişimi kullanıp kullanmayacağını belirtir: SSL kullanmayı dene Her zaman SSL kullan Hiçbir zaman SSL kullanma Ayrıntılandırılmış sunucu için bağlantıyı doğrular. Farklı bir McAfee epo sürümüne sahip bir sunucuyu kaydediyorsanız, yalnızca bilgi veren şu uyarı görüntülenir: Uyarı Sürümler uyuşmuyor! 86 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

87 Kayıtlı sunucular LDAP sunucularını kaydetme 7 Seçenek Sistemleri aktar Tanım Bu sunucu için sistemleri aktarma becerisinin etkinleştirileceğini mi yoksa devre dışı mı bırakılacağını belirtir. Etkinleştirildiğinde, Otomatik sitelist içe aktarma'yı ya da Elle sitelist içe aktarma'yı seçin. Elle site listesi içe aktarma seçildiğinde, McAfee Agent eski sürümlerinin (sürüm 4.0 ve daha öncesi) kendi Ajan Yazılımı İşleyicisi ile bağlantı kuramamasına neden olunması mümkündür. Bu, şu durumlarda gerçekleşebilir: Bu McAfee epo sunucusundan kayıtlı McAfee epo sunucusuna sistemler aktarılırken ve bir Ajan Yazılımı İşleyicisi adı sağlanan site listesinde McAfee epo sunucusu adından alfasayısal olarak daha önce göründüğünde ve daha eski Ajanların o Ajan Yazılımı İşleyicisini kullandıkları durumlarda NTLMv2 kullan Kullanıcı adı İsteğe bağlı olarak, NT LAN Manager kimlik doğrulama protokolünü kullanmayı seçin. Kaydetmekte olduğunuz sunucu bu protokolü kullandığında bu seçeneği belirleyin. Bu sunucu için kullanıcı adını belirler. 4 Kaydet'i tıklatın. LDAP sunucularını kaydetme İlke Atama Kurallarını kullanmak, dinamik olarak atanan izin setlerini ve Active Directory Kullanıcı Oturum Açma'yı etkinleştirmek için kayıtlı bir LDAP (Hafif Dizin Erişim Protokolü) sunucusuna sahip olmanız gerekir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Kayıtlı Sunucular ve ardından Yeni Sunucu'yu tıklayın. 2 Açıklama sayfasındaki Sunucu türü menüsünden LDAP Sunucusu seçeneğini tercih edin, benzersiz bir ad belirleyin ve ayrıntıları yazın, ardından İleri'yi tıklayın. 3 Yaptığınız kaydın OpenLDAP veya Active Directory sunucusundan hangisi için olduğunu LDAP sunucu türü listesinden belirleyin. Bu talimatların geri kalanı bir Active Directory sunucusunun yapılandırıldığını varsayacaktır. Gereken yerde OpenLDAP'a özgü bilgiler verilmiştir. 4 Sunucu adı bölümünde belirttiğiniz adın bir Etki Alanı adı veya belirli bir sunucu adı olup olmadığını seçin. DNS stilinde etki alanı adları (örneğin, dahilietkialani.com) ve tamamen kalifiye etki alanı adları veya sunucular için IP adresleri kullanın. (ör. sunucu1.dahilietkialani.com veya ) Etki alanı adları kullanmak yük devretme desteği sağlar ve isterseniz yalnızca belirli bir sitenin sunucularını seçmenize izin verir. OpenLDAP sunucuları yalnızca sunucu adlarını kullanabilir. Bunlar etki alanı tarafından belirtilemez. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 87

88 7 Kayıtlı sunucular SNMP sunucularını kaydetme 5 Genel Katalog Kullanmak isteyip istemediğinizi belirleyin. Bu, varsayılan olarak seçilmemiş durumdadır. Onu seçmek önemli ölçüde performans faydaları sağlayabilir. Yalnızca kayıtlı etki alanının sadece yerel etki alanlarının üstünde olduğu durumda seçilmelidir. Eğer yerel olmayan etki alanları da içeriliyorsa, yönlendirmeleri izlemek ciddi bir yerel olmayan ağ trafiğine sebep olabilir, bu da muhtemelen performansı önemli ölçüde etkileyecektir. Genel Katalog Kullanmak OpenLDAP sunucularında geçerli değildir. 6 Eğer Genel Katalogu kullanmamayı seçtiyseniz, Yönlendirmeleri İzle veya izleme arasında bir seçim yapın. Yönlendirmeleri izlemek, yerel olmayan ağ trafiğine gidiyorsa, bir Genel Kataloğun kullanılıp kullanılmadığına bakılmaksızın, performans problemlerine yol açabilir. 7 Bu sunucu ile iletişim kurulurken SSL Kullan komutunun geçerli olup olmayacağını seçin. 8 Eğer bir OpenLDAP sunucusunu yapılandırıyorsanız, Port'a girin. 9 Belirtildiği gibi bir Kullanıcı adı ve Şifre girin. Bu kimlik bilgileri sunucu üzerinde bir yöneticiye ait olmalıdır. Active Directory sunucularında domain\username formatını ve OpenLDAP sunucularında cn=user,dc=realm,dc=com formatını kullanın. 10 Sunucu için bir Site adı girin veya Gözat'ı tıklayıp oraya doğru gezinerek onu seçin. 11 Sunucuyla iletişimi belirtildiği gibi doğrulamak için Test Bağlantısı'nı tıklayın. Bilgileri gerektiği gibi değiştirin. 12 Sunucuyu kaydetmek için Kaydet'i tıklayın. SNMP sunucularını kaydetme Bir SNMP yakalaması almak için, SNMP sunucusunun bilgilerini eklemelisiniz, böylece epolicy Orchestrator tuzağı nereye göndereceğini bilecektir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Kayıtlı Sunucular ve ardından Yeni Sunucu'yu tıklatın. 2 Açıklama sayfasındaki Sunucu Türü menüsünden SNMP Sunucusu'nu seçin, adı ve sunucu hakkında ek bilgileri yazın, ardından İleri'ye tıklayın. 3 URL açılan listesinden şu sunucu adresi türlerinden birini seçin, ardından adresi girin: DNS Adı Kayıtlı sunucunun DNS adını belirtir. IPv4 Kayıtlı sunucunun IPv4 adresini belirtir. IPv6 IPv6 adresine sahip olan kayıtlı sunucunun DNS adını belirtir. 4 Sunucunuzun kullandığı SNMP sürümünü seçin: Eğer SNMP sunucu sürümü olarak SNMPv1 veya SNMPv2c seçerseniz, sunucunun topluluk dizesini Güvenlik altına yazın. Eğer SNMPv3 seçerseniz, SNMPv3 Güvenliği ayrıntılarını sağlayın. 88 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

89 Kayıtlı sunucular Veritabanı sunucularını kullanma 7 5 Yapılandırmanızı test etmek için Test Yakalaması Gönder'i tıklayın. 6 Kaydet'i tıklatın. Eklenen SNMP sunucusu, Kayıtlı Sunucular sayfasında görünür. Veritabanı sunucularını kullanma epolicy Orchestrator yalnızca kendi veritabanlarından değil, bazı uzantılardan da veri toplayabilir. epolicy Orchestrator içindeki görevleri gerçekleştirebilmek için farklı sunucu türlerine kaydolmanız gerekebilir. Bunlar, kimlik doğrulama sunucularını, Active Directory kataloglarını, McAfee epo sunucularını ve yüklemiş olduğunuz belirli uzantılarla çalışan veritabanı sunucularını içerebilir. Veritabanı türleri Uzantılar bir veritabanı türüöğesini (aksi takdirde şema veya yapı olarak bilinir) epolicy Orchestrator'a kaydettirebilir. Eğer bunu yaparsa, bu uzantı sorgulara, raporlara, kontrol ve yönetim ekranlarına ve sunucu görevlerine veri sağlayabilir. Bu veriyi kullanmak için öncelikle sunucuyu epolicy Orchestrator üstünde kaydetmelisiniz. Veritabanı sunucusu Bir veritabanı sunucusu bir sunucu ve o sunucu üstünde yüklü olan bir veritabanı türünün bir kombinasyonudur. Bir sunucu birden fazla veritabanı türünü barındırabilir ve bir veritabanı türü çoklu sunuculara yüklenebilir. İkisinin her belirli kombinasyonu ayrıca kaydedilmelidir ve veritabanı sunucusu olarak adlandırılır. Bir veritabanı sunucusu kaydettikten sonra, sorgular, raporlar, kontrol ve yönetim ekranları ve sunucu görevlerinde veritabanından veri alabilirsiniz. Eğer aynı veritabanı türünü kullanan birden fazla veritabanı kaydedildiyse, o veritabanı türü için bunlardan birini varsayılan olarak seçmeniz gerekir. Bir veritabanı sunucusunu kaydettirme Bir veritabanı sunucusundan veri alabilmek için onu epolicy Orchestrator içinde kaydetmelisiniz. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Kayıtlı Sunucular sayfasını açın: Menü Yapılandırma Kayıtlı Sunucular ve ardından Yeni Sunucu'yu tıklayın. 2 Sunucu türü açılan listesindeki Veritabanı sunucusu seçeneğini işaretleyin, bir sunucu adı ve tercihe bağlı bir açıklama girin, ardından İleri'yi tıklayın. 3 Kayıtlı türler açılan listesinden bir Veritabanı türü seçin. Bu veritabanı türünün varsayılan olmasını istiyorsanız belirtin. Eğer bu veritabanı türü için zaten varsayılan bir veritabanı atanmışsa bu, Veritabanı türü için mevcut Varsayılan veritabanı satırında belirtilir. 4 Veritabanı Satıcısı'nı belirtin. Şu anda yalnızca Microsoft SQL Server ve MySQL desteklenmektedir. 5 Veritabanı sunucusu için bağlantı özelliklerini ve oturum açma kimlik bilgilerini girin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 89

90 7 Kayıtlı sunucular Sunucular arasında nesne paylaşma 6 Bütün bağlantı bilgilerinin ve oturum açma kimlik bilgilerinin doğru olarak girildiğini onaylamak için Test Bağlantısı'nı tıklayın. Başarı veya başarısızlığı belirten bir durum mesajı alınır. 7 Kaydet'i tıklatın. Veritabanı kaydını değiştirme Veritabanı sunucusu için bağlantı bilgileri veya oturum açma kimlik bilgileri değişirse, şu anki durumu yansıtması için kaydı değiştirmelisiniz. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Kayıtlı Sunucular'ı seçerek Kayıtlı Sunucular sayfasını açın. 2 Düzenlemek için bir veritabanı seçip, Eylemler Düzenle'yi tıklatın. 3 Sunucu için adı veya notları değiştirip İleri'yi tıklatın. 4 Uygun şekilde bilgiyi değiştirin. Veritabanı bağlantısını doğrulamaya gerek duyarsanız, Test Bağlantısı'nı tıklatın. 5 Değişikliklerinizi kaydetmek için Kaydet'i tıklatın. Kayıtlı veritabanını kaldırma Veritabanlarına artık ihtiyaç duyulmadığında onları sistemden kaldırabilirsiniz. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Kayıtlı Sunucular sayfasını açın: Menü Yapılandırma Kayıtlı Sunucular seçeneklerini tercih edin. 2 Silmek istediğiniz veritabanını seçin ve ardından Eylemler Sil'i tıklatın. 3 Onay iletişim kutusu belirdiğinde veritabanını silmek için Evet'i tıklatın. Veritabanı silinmiş olur. epolicy Orchestrator içinde silinmiş veritabanını kullanan her türlü sorgu, rapor veya diğer öğe, farklı bir veritabanı kullanmaları için güncellenene kadar geçersiz olarak işaretlenecektir. Sunucular arasında nesne paylaşma Genellikle, bir McAfee epo sunucusundan diğerine bir çalışma biçimini kopyalamanın en kolay ve en hızlı yolu, çalışma biçimini açıklayan öğeyi dışa aktarmak ve ardından diğer sunucuya içe aktarmaktır. McAfee epo sunucunuzdan nesneleri ve verileri dışa aktarma Dışa aktarılan nesneler ve veriler, önemli verileri yedeklemek için ve ortamınızdaki McAfee epo sunucularını geri yüklemek veya yapılandırmak için kullanılabilir. Sunucunuzda kullanılan çoğu nesneler ve veriler, görüntülenmek, dönüştürülmek veya başka bir sunucuya veya uygulamalara içe aktarılmak için dışa aktarılabilir veya indirilebilir. Aşağıdaki tablo faaliyet gösterebileceğiniz çeşitli öğeleri listeler. Verileri görüntülemek için, tabloları HTML veya PDF dosyaları olarak dışa aktarın. Verileri diğer uygulamalarda kullanmak için, tabloları CSV veya XML dosyaları olarak dışa aktarın. 90 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

91 Kayıtlı sunucular Sunucular arasında nesne paylaşma 7 1 Nesneleri veya verileri görüntüleyen sayfada, Eylemler'e tıklayın ve bir seçenek belirleyin. Örneğin, bir tabloyu dışa aktarırken, Tabloyu Dışa Aktar'ı seçin ve İleri'ye tıklayın. 2 Sorgu verisi gibi çoklu biçimlerde indirilebilen içeriği dışa aktarırken, yapılandırma seçeneklerine sahip bir Dışa Aktar sayfası görüntülenir. Tercihlerinizi belirleyin ve sonra Dışa Aktar'a tıklayın. 3 İstemci görev nesneleri veya tanımları gibi nesneleri veya tanımları dışa aktarırken, aşağıdakilerden biri meydana gelir: Aç veya Kaydet i seçebileceğiniz bir tarayıcı penceresi açılır. Dosyaya bir bağlantı içeren bir Dışa Aktar sayfası açılır. Dosyayı tarayıcınızda görüntülemek için bağlantıya sağ tıklayın veya dosyayı kaydetmek için bağlantıya sağ tıklayın. epolicy Orchestrator'a öğeleri içe aktarma McAfee epo sunucusundan dışa aktarılan öğeler başka bir sunucuya içe aktarılabilir. epolicy Orchestrator öğeleri XML'ye dışa aktarır. Bu XML dosyaları dışa aktarılan öğelerin tam açıklamasını içerir. Öğeleri içe aktarma epolicy Orchestrator'a öğeler içe aktarılırken, bazı kurallara uyulur: Kullanıcılar dışındaki tüm öğeler varsayılan olarak özel görünürlükle içe aktarılır. İçe aktarırken veya aktardıktan sonra diğer izinleri uygulayabilirsiniz. Aynı adlı bir öğe varsa, "(içe aktarılmış)" veya "(kopya)" içe aktarılmış öğenin adına eklenir. Yeni sunucuda var olmayan bir uzantı veya ürün gerektiren içe aktarılmış öğeler geçersiz olarak işaretlenir. epolicy Orchestrator sadece epolicy Orchestrator tarafından dışa aktarılan XML dosyalarını içe aktarır. Farklı türdeki öğelerin nasıl içe aktarıldığına dair özel ayrıntılar tek tek öğeler için belgelerde bulunabilir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 91

92 7 Kayıtlı sunucular Sunucular arasında nesne paylaşma 92 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

93 8 Ajan 8 Yazılımı İşleyiciler Ajan Yazılımı İşleyiciler ajanlar ile McAfee epo sunucunuz arasındaki iletişimi yönlendirir. Her McAfee epo sunucusu bir ana Ajan Yazılımı İşleyicisi içerir. Ağınızdaki sistemlere başka Ajan Yazılımı İşleyiciler de yüklenebilir. Daha fazla Ajan yazılımı işleyicileri oluşturmak aşağıdaki avantajları sağlar. Veritabanı sunucusundaki CPU'nun aşırı yüklenmiş olmadığı durumlarda tek bir, mantıksal McAfee epo sunucusu tarafından yönetilen çok sayıda ürün ve sistemi yönetmeye yardımcı olur. Coğrafi olarak dağıtılmış ajanları da içeren çok sayıdaki ajanlarla hata toleranslı ve yük dengeli iletişim sağlar. İçindekiler Ajan Yazılımı İşleyicileri nasıl çalışır DMZ'deki bir Ajan Yazılımı İşleyicisini etki alanındaki bir McAfee epo sunucusuna bağlama İşleyici grupları ve öncelik Ajan Yazılımı İşleyicileri yönetme Ajan Yazılımı İşleyicileri nasıl çalışır Ajan Yazılımı İşleyicileri, yönetilen sistemleri veya sistem gruplarını belirli bir Ajan Yazılımı İşleyicisine raporlanmak için yönlendirerek ajan-sunucu iletişimi ile üretilen ağ trafiğini dağıtır. Atandıktan sonra, yönetilen bir sistem ana McAfee epo sunucusuyla değil atanmış olan Ajan Yazılımı İşleyicisiyle iletişim kurar. Tıpkı McAfee epo sunucusunun yaptığı gibi, işleyici, güncellenen site listeleri, ilkeler ve ilke atama kuralları sağlar. Ajanların ürün güncelleme paketlerini, DAT'ları ve diğer gerekli bilgileri çekebileceği şekilde işleyici ana deponun içeriğini ön belleğe kopyalar. Ajan eklendiğinde işleyici gereken güncellemelere sahip değilse, işleyici güncellemeyi ajana iletirken bunları atanan depodan alır ve önbelleğe kopyalar. Ajan Yazılımı İşleyicisi, etki alanı kimlik bilgilerini doğrulayabilmelidir. Bu mümkün değilse, Ajan Yazılımı İşleyicisi'nin veritabanı kimlik doğrulaması için kullandığı hesap, SQL kimlik doğrulaması kullanmalıdır. Windows ve SQL kimlik doğrulaması hakkında daha fazla bilgi için Microsoft SQL Server belgelerine bakın. Kimlik doğrulama modlarını değiştirme hakkında daha fazla bilgi için Microsoft SQL Server belgelerine bakın. Bunu yaparsanız, SQL Server bağlantı bilgilerini de güncellemeniz gerekir. Ajan Yazılımı İşleyicisi Başına Sistem Sayısı grafiği, yüklenen tüm Ajan Yazılımı İşleyicilerini ve her Ajan Yazılımı İşleyicisi tarafından yönetilen ajan sayısını görüntüler. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 93

94 8 Ajan Yazılımı İşleyiciler DMZ'deki bir Ajan Yazılımı İşleyicisini etki alanındaki bir McAfee epo sunucusuna bağlama Bir Ajan Yazılımı İşleyicisi kaldırıldığında, o işleyici grafikte görüntülenmez. Bir Ajan Yazılımı işleyicisi atama kuralı, ajanları özellikle bir Ajan Yazılımı İşleyicisine atarsa ve bu Ajan Yazılımı İşleyicisi kaldırılmışsa, grafikte buna hala bağlanmaya çalışan ajanların sayılarıyla birlikte Kaldırılmış Ajan Yazılımı İşleyicisi olarak görüntülenir. Ajan Yazılımı İşleyicileri doğru yüklenmemişse, işleyicinin belirli ajanlarla iletişim kuramadığını belirten Kaldırılmış Ajan Yazılımı İşleyicisi iletisi görüntülenir. İşleyiciyle iletişim kuramayan ajanları görüntülemek için listeye tıklayın. Birden Fazla Ajan Yazılımı İşleyicisi Ağınızda birden fazla Ajan Yazılımı İşleyicisine sahip olabilirsiniz. Birden fazla coğrafi alan veya politik sınırlar boyunca yayılmış çok sayıda yönetilen sisteme sahip olabilirsiniz. Durum ne olursa olsun, farklı grupları farklı işleyicilere atayarak yönetilen sistemlerinize bir organizasyon ekleyebilirsiniz. DMZ'deki bir Ajan Yazılımı İşleyicisini etki alanındaki bir McAfee epo sunucusuna bağlama McAfee epo sunucunuz bir etki alanındayken, DMZ'ye yüklenmiş olan bir Ajan Yazılımı İşleyicisi, McAfee epo SQL veritabanına bağlanamaz; çünkü Ajan Yazılımı İşleyicisi, etki alanı kimlik bilgilerini kullanamaz. Bu sınırlamayı atlatmak için, Ajan Yazılımı İşleyicisini SQL veritabanı sistem yöneticisi (sa) kimlik bilgilerini kullanacak şekilde yapılandırın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Sistem yöneticisi hesabını etkinleştirin. a SQL Management Studio'yu açın, Güvenlik Oturumlar seçeneğini genişletin ve sistem yöneticisi hesabına çift tıklayın. b c d Genel sekmesinde, parolanızı yazın ve onaylayın. Durum sekmesinde, Oturum Aç'ı Etkin olarak ayarlayın ve ardından Tamam'a tıklayın. Veritabanı örneği adına sağ tıklayıp Özellikler'e tıklayın. Sistem yöneticisi hesabı etkinleştirilir. 2 Sistem yöneticisi hesabını McAfee epo veritabanına bağlanacak şekilde değiştirin. a Bir web tarayıcısı açıp şuraya gidin: , konsol iletişim portudur. McAfee epo konsoluna erişmek için farklı bir port kullanırsanız adrese o port numarasını dahil edin. b c d e McAfee epo kimlik bilgilerinizle oturum açın. Kullanıcı Etki Alanı alanındaki girdiyi silin ve sa yazın. Sistem yöneticisi hesabı için bir parola girin ve ardından Test Bağlantısı'na tıklayın. Test başarılı olursa Uygula'ya tıklayın. Test başarısız olursa parolanızı yeniden girin ve Test Bağlantısı'na tekrar tıklayın 94 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

95 Ajan Yazılımı İşleyiciler İşleyici grupları ve öncelik 8 Ajan Yazılımı İşleyicisi, McAfee epo veritabanıyla iletişim kurmak için sistem yöneticisi kimlik bilgilerini kullanır. İşleyici grupları ve öncelik Ağınızda birden fazla Ajan Yazılımı İşleyicisi kullanırken, ağ bağlanılırlığını sağlamaya yardımcı olmak için bunları gruplandırın ve önceliklerini belirleyin. İşleyici grupları Ağınızdaki birden fazla Ajan Yazılımı İşleyicisiyle, işleyici grupları oluşturabilirsiniz. Bir gruptaki yazılım işleyicilere öncelik de uygulayabilirsiniz. İşleyici önceliği, ajanlara önce hangi yazılım işleyiciyle haberleşeceklerini belirtir. En yüksek önceliğe sahip yazılım işleyici kullanılamaz durumdaysa, ajan, listedeki sıradaki yazılım işleyiciye geriler. Bu öncelik bilgisi, her bir ajandaki depo listesinde (sitelist.xml dosyası) kapsanır. Yazılım işleyici atamalarını değiştirirseniz, bu dosya, ajan-sunucu iletişimi işleminin bir parçası olarak güncellenir. Atamalar alındığında, ajan, bunları uygulamak için sonraki düzenli zamanlanmış iletişime kadar bekler. Ajanı hemen güncellemek için, anında bir ajan uyandırma çağrısı gerçekleştirebilirsiniz. Yazılım işleyicileri gruplandırma ve öncelik atama özelleştirilebilir olduğundan, özel ortamınızın gereksinimlerini karşılayabilirsiniz. Yazılım işleyicilerinin gruplandırılmasına yönelik iki yaygın senaryo şu şekildedir: Yük dengeleme için birden fazla yazılım işleyici kullanma Ağınızda, ajan-sunucu iletişimlerinin iş yükünü ve ilke uygulamasını dağıtmak istediğiniz çok sayıda yönetilen sisteminiz olabilir. Yazılım işleyici listesini, ajanların, haberleşecekleri yazılım işleyiciyi rasgele seçmesi için yapılandırabilirsiniz. Ajan-sunucu iletişimini sağlamak için bir yedek plan ayarlama Geniş bir coğrafi alana dağıtılmış sistemleriniz olabilir. Bu alan boyunca yayılmış her bir yazılım işleyiciye bir öncelik atayarak, ajanların hangi yazılım işleyiciyle ve hangi sırada haberleşeceğini belirleyebilirsiniz. Bu, tıpkı ajanlarınız için yeni güncellemelerin kullanılabilir olmasını sağlayan yedek depolarda olduğu gibi, bir yedek ajan haberleşmesi oluşturarak ağınızdaki yönetilen sistemlerin güncel kalmasını sağlamaya yardımcı olabilir. En yüksek önceliğe sahip yazılım işleyici kullanılamaz durumdaysa ajan, listede sıradaki en yüksek önceliğe sahip yazılım işleyiciye geriler. Bir işleyiciler grubunda işleyici önceliği atamaya ek olarak, çeşitli işleyici grupları boyunca işleyici atama önceliği de ayarlayabilirsiniz. Bu, ajanlarınızın gereksinim duydukları bilgileri her zaman alabildiklerinden daha da emin olmak için ağınıza bir yedeklilik katmanı daha ekler. Site listesi dosyaları Ajan, hangi yazılım işleyiciyle haberleşeceğine karar vermek için sitelist.xml ve sitelist.info dosyalarını kullanır. Yazılım işleyici atamaları ve öncelikleri her güncellendiğinde, bu dosyalar yönetilen sistemde güncellenir. Bu dosyalar güncellendiğinde ajan, sonraki zamanlanmış ajan-sunucu iletişiminde yeni atama ya da önceliği uygular. Ajan Yazılımı İşleyicileri yönetme Ağınızda Ajan Yazılımı İşleyicileri oluşturun ve McAfee Agent'ları onlara atayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 95

96 8 Ajan Yazılımı İşleyiciler Ajan Yazılımı İşleyicileri yönetme ler Ajan Yazılımı İşleyicilerine McAfee Ajanları atama sayfa 96 Belirli işleyicilere ajan atayın. Sistemleri tek tek, grup olarak veya alt ağ olarak atayabilirsiniz. Ajan Yazılımı İşleyicisi atamalarını yönetme sayfa 96 Ajan Yazılımı İşleyicisi atamaları için sık yapılan yönetim görevlerini tamamlayın. Ajan Yazılımı İşleyicisi grupları oluşturma sayfa 97 İşleyici grupları, bütün ağınızda çeşitli işleyicilerin yönetimini kolaylaştırır ve yedekleme stratejinizde bir rol oynayabilir. Ajan Yazılımı İşleyicisi gruplarını yönetme sayfa 98 Ajan Yazılımı İşleyicisi gruplarına ilişkin sık yapılan yönetim görevlerini tamamlayın. Ajanları işleyiciler arasında taşıma sayfa 98 Belirli işleyicilere ajan atayın. Ajan İşleyicisi ataması kurallarını, Ajan İşleyicisi ataması önceliğini kullanarak veya ayrı olarak Sistem Ağacı'nı kullanarak sistemleri atayabilirsiniz. Ajan Yazılımı İşleyicilerine McAfee Ajanları atama Belirli işleyicilere ajan atayın. Sistemleri tek tek, grup olarak veya alt ağ olarak atayabilirsiniz. İşleyici atamaları kullanılacak tek bir işleyiciyi veya bir işleyici listesini belirtebilir. Belirlediğiniz liste tek tek işleyicilerden ya da işleyici gruplarından oluşabilir. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Ajan Yazılımı İşleyicileri'ni tıklatın, sonra Eylemler Yeni Atama'yı tıklatın 2 Bu atama için benzersiz bir ad belirleyin. 3 Aşağıdaki Ajan Ölçütleri seçeneklerinden birini veya ikisini kullanarak bu atama için ajanları belirleyin: Sistem Ağacı konumu'na gözatın. Ajan Alt Ağı alanında yönetilen sistemlerin IP adresini, IP aralığını veya alt ağ maskesini yazın. 4 Aşağıdakilere karar vererek İşleyici Önceliği'ni seçin: Tüm Ajan Yazılımı İşleyicilerini kullan Hangi işleyici ile iletişim kurulacağını ajanlar rastgele seçer. Özel işleyici listesi kullan Özel bir işleyici listesi kullanırken, açılan menüden işleyiciyi veya işleyici grubunu seçin. Özel bir işleyici listesi kullanıyorken, daha fazla Ajan Yazılımı İşleyicisi eklemek ya da kaldırmak için + ve - kullanın (bir Ajan Yazılımı İşleyicisi birden fazla grup içeriyor olabilir). İşleyicilerin önceliğini değiştirmek için sürükle bırak tanıtıcısını kullanın. Öncelik, ajanların önce hangi işleyiciyle iletişim kurmayı deneyeceğini belirler. Ajan Yazılımı İşleyicisi atamalarını yönetme Ajan Yazılımı İşleyicisi atamaları için sık yapılan yönetim görevlerini tamamlayın. Bu eylemleri gerçekleştirmek için, Menü Yapılandırma Ajan Yazılımı İşleyicileri'ni tıklatın, İşleyici Atama Kuralları'nda, Eylemler'i tıklatın. 96 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

97 Ajan Yazılımı İşleyiciler Ajan Yazılımı İşleyicileri yönetme 8 Bunu yapmak için... İşleyici atamasını silme Bir işleyici atamasını düzenleme Bunu yapın... Seçilen atama sırasında Sil'i tıklatın. Seçilen atama için Düzenle'yi tıklatın. Ajan Yazılımı İşleyici Atama sayfası açılır, burada şunları belirleyebilirsiniz: Atama adı Bu işleyici atamasını tanımlayan benzersiz ad. Ajan ölçütleri Bu atamaya dahil edilen sistemler. Sistem Ağacı gruplarını ekleyebilir veya kaldırabilir veya metin kutusundaki sistemler listesini değiştirebilirsiniz. İşleyici önceliği Tüm Ajan Yazılımı İşleyicilerini veya özel bir işleyici listesini kullanmayı seçin. Tüm Ajan Yazılımı İşleyicileri kullan seçildiğinde hangi işleyici ile iletişim kurulacağını ajanlar rastgele seçer. Özel işleyici listenizdeki işleyicilerin önceliğini hızlıca değiştirmek için sürükle bırak tanıtıcısını kullanın. İşleyici atamalarını dışa aktarma İşleyici atamalarını içe aktarma İşleyici atamalarıjnın önceliğini düzenleme Bir işleyici atamasının ayrıntılarının özetini görüntüleme Dışa Aktar'ı tıklatın. Ajan Yazılımı İşleyicisi Atamalarını İndir sayfası açılır, burada AgentHandlerAssignments.xml dosyasını görüntüleyebilir veya indirebilirsiniz. İçe Aktar'ı tıklatın. Ajan Yazılımı İşleyicisi Atamalarını İçe Aktar iletişim kutusu açılır, burada önceden indirilen AgentHandlerAssignments.xml dosyasına göz atabilirsiniz. Önceliği Düzenle'yi tıklatın. Ajan Yazılımı İşleyici Ataması Önceliği Düzenle sayfası açılır, burada sürükle ve bırak işleyicisini kullanarak işleyici atamalarının önceliğini değiştirebilirsiniz. Seçilen atama sırasında > işaretini tıklatın. Ajan Yazılımı İşleyicisi grupları oluşturma İşleyici grupları, bütün ağınızda çeşitli işleyicilerin yönetimini kolaylaştırır ve yedekleme stratejinizde bir rol oynayabilir. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Ajan Yazılımı İşleyicileri'ne tıklayın, ardından İşleyici Grupları'nda Yeni Grup'a tıklayın. Grup Ekle/Düzenle sayfası görüntülenir. 2 Grup adını ve İçerilen İşleyiciler ayrıntılarını belirtin, bunlar şunları içerir: Bir üçüncü taraf yük dengeleyici kullanmak için Yük dengeleyici kullan'ı tıklayın, ardından Sanal DNS Adı ve Sanal IP Adresi alanlarını doldurun (her ikisi de zorunludur). Hangi Ajan Yazılımı İşleyicilerinin bu gruba dahil olduğunu belirtmek için Özel işleyici listesi kullan'a tıklayın. Özel bir işleyici listesi kullanacaksanız işleyicileri İçerilen İşleyiciler açılan listesinden seçin. Ek Ajan Yazılımı İşleyicilerini listeye eklemek ya da listeden kaldırmak için + ve - işaretlerini kullanın (bir Ajan Yazılımı İşleyicisi birden fazla grupta içeriliyor olabilir). İşleyicilerin önceliğini değiştirmek için sürükle bırak simgesini kullanın. Öncelik, ajanların önce hangi işleyiciyle iletişim kurmayı deneyeceğini belirler. 3 Kaydet'i tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 97

98 8 Ajan Yazılımı İşleyiciler Ajan Yazılımı İşleyicileri yönetme Ajan Yazılımı İşleyicisi gruplarını yönetme Ajan Yazılımı İşleyicisi gruplarına ilişkin sık yapılan yönetim görevlerini tamamlayın. Bu eylemleri gerçekleştirmek için, Menü Yapılandırma Ajan Yazılımı İşleyicileri'ne tıklayın, Yazılım İşleyicisi Grupları izleyicisine tıklayın. Seçenek tanımları için arabirimde? işaretine tıklayın. Eylem İşleyici grubunu silme Bir işleyici grubunu düzenleme Adımlar Seçilen grup sırasında Sil'i tıklatın. İşleyici grubuna tıklayın. Ajan İşleyici Grubu Ayarları sayfası açılır, burada şunları belirtebilirsiniz: Sanal DNS Adı Bu işleyici grubunu tanımlayan benzersiz ad. Sanal IP adresi Bu grupla ilişkili IP adresi. İçerilen işleyiciler Bir üçüncü taraf yük dengeleyici veya özel bir işleyici listesini kullanıp kullanmamayı seçin. Ajanların bu grupla hangi işleyicilerle ve hangi düzende iletişim kuracağını belirlemek için özel bir işleyici listesi kullanın. Bir işleyici grubunu etkinleştirme veya devre dışı bırakma Seçilen grup sırasında Etkinleştir veya Devre dışı bırak'ı tıklatın. Ajanları işleyiciler arasında taşıma Belirli işleyicilere ajan atayın. Ajan İşleyicisi ataması kurallarını, Ajan İşleyicisi ataması önceliğini kullanarak veya ayrı olarak Sistem Ağacı'nı kullanarak sistemleri atayabilirsiniz. İşleyici atamaları kullanılacak tek bir işleyiciyi veya bir işleyici listesini belirtebilir. Belirlediğiniz liste tek tek işleyicilerden ya da işleyici gruplarından oluşabilir. ler Ajan Yazılımı İşleyicisi atamalarını kullanarak ajanları gruplama sayfa 98 McAfee Agent'ları gruplandırmak için Ajan Yazılımı İşleyicisi atamaları oluşturun. Atama önceliğine göre ajanları gruplama sayfa 99 Ajanları birlikte gruplandırın ve atama önceliğini kullanarak onları Ajan Yazılımı İşleyicisine atayın. Sistem Ağacı'nı kullanarak ajanları gruplandırma sayfa 100 Ajanları birlikte gruplandırın ve Sistem Ağacı'nı kullanarak onları Ajan Yazılımı İşleyicisine atayın. Ajan Yazılımı İşleyicisi atamalarını kullanarak ajanları gruplama McAfee Agent'ları gruplandırmak için Ajan Yazılımı İşleyicisi atamaları oluşturun. İşleyici atamaları kullanılacak tek bir işleyiciyi veya bir işleyici listesini belirtebilir. Belirlediğiniz liste tek tek işleyicilerden ya da işleyici gruplarından oluşabilir. Ajanlar Ajan Yazılımı İşleyicisine atandığında, gereksiz ağ trafiğini azaltmak için coğrafi yakınlığı dikkate alın. 98 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

99 Ajan Yazılımı İşleyiciler Ajan Yazılımı İşleyicileri yönetme 8 Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Ajan Yazılımı İşleyicileri'ni tıklatın, sonra gerekli İşleyici Atama Kuralını tıklatın. Ajan Yazılımı İşleyicisi Atama sayfası görünür. Varsayılan Atama Kuralları listedeki tek atamaysa, yeni bir atama oluşturmalısınız. 2 Atama Adı için bir ad yazın. 3 Ajan Ölçütleri'ni Sistem Ağacı konumlarına göre, ajan alt ağına göre veya aşağıdakileri kullanarak ayrı ayrı yapılandırabilirsiniz: Sistem Ağacı Konumları Sistem Ağacı konumu'ndan grubu seçin. Sistem Ağacını Seç'ten diğer grupları seçmek için gözatabilir ve görüntülenen Sistem Ağacı gruplarını eklemek ve kaldırmak için + ve - işaretini kullanabilirsiniz. Ajan Alt Ağı Metin alanında, IP adreslerini, IP aralıklarını veya alt ağ maskelerini metin kutusuna yazın. Ayrı ayrı Metin alanında, spesifik bir sistem için IPv4/IPv6 adresini yazın. 4 İşleyici Önceliğini Tüm Ajan Yazılımı İşleyicilerini kullan veya Özel işleyici listesi kullan olarak yapılandırın. Özel işleyici listesi kullan'ı tıklatıp işleyiciyi şu yollardan biriyle değiştirin: Listeye başka bir işleyici ekleyerek ve önceden ilişkilendirilmiş işleyiciyi silerek ilişkilendirilmiş işleyiciyi değiştirin. Listeye ek işleyiciler ekleyin ve işleyicilerle iletişim kurması için ajanın kullandığı önceliği ayarlayın. Özel bir işleyici listesi kullanıyorken, ek Ajan Yazılımı İşleyicilerini eklemek ya da listeden kaldırmak için + ve - kullanın (bir Ajan Yazılımı İşleyicisi birden fazla grup içeriyor olabilir). İşleyicilerin önceliğini değiştirmek için sürükle bırak tanıtıcısını kullanın. Öncelik, ajanların önce hangi işleyiciyle iletişim kurmayı deneyeceğini belirler. 5 Kaydet'i tıklatın. Atama önceliğine göre ajanları gruplama Ajanları birlikte gruplandırın ve atama önceliğini kullanarak onları Ajan Yazılımı İşleyicisine atayın. İşleyici atamaları kullanılacak tek bir işleyiciyi veya bir işleyici listesini belirtebilir. Belirlediğiniz liste tek tek işleyicilerden ya da işleyici gruplarından oluşabilir. Liste, ajanların belirli bir Ajan Yazılımı İşleyicisini kullanarak iletişim kurmaya çalışma düzenini tanımlar. Sistemler Ajan Yazılımı İşleyicisine atandığında, gereksiz ağ trafiğini azaltmak için coğrafi yakınlığı dikkate alın. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Ajan Yazılımı İşleyicileri'ni tıklatın. Ajan Yazılımı İşleyicisi sayfası görünür. Varsayılan Atama Kuralları listedeki tek atamaysa, yeni bir atama oluşturmalısınız. 2 Atana kurallarına göre ajanları gruplama görevindeki adımları kullanarak atamaları düzenleyin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 99

100 8 Ajan Yazılımı İşleyiciler Ajan Yazılımı İşleyicileri yönetme 3 Gerektiğinde, Eylemler Önceliği Düzenle'yi tıklatarak atamaların önceliğini veya hiyerarşisini değiştirin. Bir atamayı başka bir atamadan daha düşük bir önceliğe taşımak, düşük atamanın yüksek atamanın bir parçası olduğu bir hiyerarşi oluşturur. 4 Solda Öncelik sütununda gösterilen bir atamanın önceliğini değiştirmek için, aşağıdakilerden birini yapın: Sürükle ve bırak'ı kullanın Atama sırasını Öncelik sütununda başka bir konuma yukarı veya aşağı sürüklemek için sürükle ve bırak işleyiciyi kullanın. Yukarı Taşı Hızlı Eylemler'de, seçilen atamayı üst önceliğe otomatik olarak taşımak için Yukarı Taşı'yı tıklatın. 5 Atamaların öncelikleri doğru yapılandırıldığında, Kaydet'i tıklatın. Sistem Ağacı'nı kullanarak ajanları gruplandırma Ajanları birlikte gruplandırın ve Sistem Ağacı'nı kullanarak onları Ajan Yazılımı İşleyicisine atayın. İşleyici atamaları kullanılacak tek bir işleyiciyi veya bir işleyici listesini belirtebilir. Belirlediğiniz liste tek tek işleyicilerden ya da işleyici gruplarından oluşabilir. Sistemler Ajan Yazılımı İşleyicisine atandığında, gereksiz ağ trafiğini azaltmak için coğrafi yakınlığı dikkate alın. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatın. 2 Sistem Ağacı sütununda, taşımak istediğiniz sistem veya gruba gidin. 3 Sistemleri geçerli olarak yapılandırılmış sistem grubundan hedef sistem grubuna taşımak için sürükle bırak tanıtıcısını kullanın. 4 Tamam'ı tıklatın. 100 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

101 Ağ güvenliğinizi yönetme Kuruluşunuzu tehditlerden korumanın vazgeçilmez bir parçası McAfee ürünlerinizi en son güvenlik içerikleriyle güncellemenize bağlıdır. McAfee epo ağınızdaki tüm sistemlerde bunu yapmanıza yardımcı olur. Bölüm 9 Bölüm 10 Bölüm 11 Bölüm 12 Bölüm 13 Bölüm 14 Bölüm 15 Bölüm 16 Bölüm 17 Bölüm 18 Bölüm 19 Sistem Ağacı Etiketler Ajan-sunucu iletişimi Güvenlik anahtarları Yazılım Yöneticisi Ürün Dağıtımı El ile paket ve güncelleme yönetimi İlke yönetimi İstemci görevleri Sunucu görevleri SQL veritabanlarını yönetme McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 101

102 Ağ güvenliğinizi yönetme 102 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

103 9 Sistem 9 Ağacı Sistem Ağacı yönetilen ağınızın düzenini gösteren grafik bir temsildir. Sisteminizin düzenlenmesini otomatikleştirmek ve özelleştirmek için epolicy Orchestrator yazılımını kullanın. Oluşturduğunuz organizasyonel yapı güvenlik ilkelerinin devralınma ve bütün ortamınız içinde uygulanma şeklini etkiler. Sistem Ağacınızı şu yöntemleri kullanarak düzenleyebilirsiniz: Active Directory veya NT etki alanı sunucunuz ile otomatik senkronizasyon. Sistemlere manuel veya otomatik olarak uygulanan ölçütleri kullanarak ölçüt temelli sıralama. Konsoldan manuel düzenleme (sürükle ve bırak). İçindekiler Sistem Ağacı yapısı Sistem Ağacınızı planlamayla ilgili konular Active Directory senkronizasyonu Active Directory senkronizasyon türleri NT etki alanı senkronizasyonu Ölçüt temelli sıralama Sistem Ağacı grupları oluşturma ve doldurma Sistemleri Sistem Ağacı içinde taşıma Sistemleri Aktarma nasıl çalışır? Otomatik Yanıtlar özelliğinin Sistem Ağacı ile çalışması Sistem Ağacı yapısı Sistem Ağacı, ağınızdaki sistemleri gruplar ve alt gruplar halinde düzenlemenize olanak tanıyan hiyerarşik bir yapıdır. Varsayılan Sistem Ağacı yapısı şu grupları içerir: Organizasyonum Sistem Ağacı'nızın kökü. Grubum Başlarken ilk yazılım kurulumunda varsayılan olarak eklenen grup. Bu grup adı ilk yazılım kurulumunda değiştirilebilir. Kaybolan ve Bulunan Sistem Ağacı'nızdaki diğer gruplara eklenmemiş ya da eklenememiş sistemler için tümünü yakalama. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 103

104 9 Sistem Ağacı Sistem Ağacı yapısı Organizasyonum grubu Sistem Ağacı'nızın kökü olan Organizasyonum grubu, ağınıza eklenen ya da ağınızda algılanan (elle ya da otomatik olarak) tüm sistemleri içerir. Kendi yapınızı oluşturana kadar, tüm sistemler varsayılan olarak Grubum a eklenir. Grubum adı ilk yazılım kurulumunda değiştirilebilir. Organizasyonum grubu şu özelliklere sahiptir: Silinemez. Yeniden adlandırılamaz. Grubum Grubum, Organizasyonum grubunun bir alt grubudur ve Başlarken ilk yazılım kurulumunda varsayılan olarak eklenir. Grubum adı ilk yazılım kurulumunda değiştirilebilir. Kurulum URL si ağ bilgisayarlarınızda çalıştırıldığında, bilgisayarlar varsayılan olarak Sistem Ağacı altında Grubum da gruplanırlar. Sistem Ağacı Eylemler e tıklayarak Grubum u Sistem Ağacı ndan silebilir veya adını değiştirebilirsiniz. Sistem Ağacı'ndan sistemleri silerseniz ajanlarını kaldırmaya yönelik seçeneği işaretlediğinizden emin olun. McAfee Agent kaldırılmazsa, McAfee Agent McAfee epo Cloud ile iletişimi sürdürdüğünden, silinen sistemler Kaybolan ve Bulunan grubunda tekrar görülür. Kaybolan ve bulunan grubu Kaybolan ve Bulunan grubu, Organizasyonum grubunun bir alt grubudur. Sistem Ağacı'nı oluşturur ve yönetirken belirlediğiniz yöntemlere bağlı olarak sunucu, sistemlerin nereye yerleştirileceğini belirlemek için farklı karakteristikleri kullanır. Kaybolan ve Bulunan grup, konumları belirlenememiş sistemleri saklar. Kaybolan ve Bulunan grup şu özelliklere sahiptir: Silinemez. Yeniden adlandırılamaz. Sıralama ölçütü, tümünü yakalama grubundan başkasına değiştirilemez, ancak içinde oluşturduğunuz alt gruplar için sıralama ölçütü sağlayabilirsiniz. Sistem Ağacı listesinde her zaman en sonda görülür ve eşleri arasında alfabetik olarak sıralanmaz. Kullanıcılar, içeriğini görmek için Kaybolan ve Bulunan grubuna yönelik izinlere sahip olmalıdır. Bir sistem Kaybolan ve Bulunan grubuna sıralandığında, sistemin etki alanı için adlandırılan bir alt gruba yerleştirilir. Böyle bir grup yoksa bir tane oluşturulur. Sistem Ağacı'ndan sistemleri silerseniz ajanlarını kaldırmaya yönelik seçeneği işaretlediğinizden emin olun. McAfee Agent kaldırılmazsa, McAfee Agent sunucuyla iletişimi sürdürdüğünden, silinen sistemler Kaybolan ve Bulunan grubunda tekrar görülür. 104 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

105 Sistem Ağacı Sistem Ağacınızı planlamayla ilgili konular 9 Sistem Ağacı grupları Sistem Ağacı grupları bir sistem koleksiyonunu temsil eder ve hangi sistemlerin birlikte gruplandırılacağı, ağınızın ve işletmenizin benzersiz gereksinimlerine bağlıdır. Sistemleri, makine türü (örn. dizüstü bilgisayarlar, sunucular, masaüstü bilgisayarlar), coğrafi konum (örn. Kuzey Amerika veya Avrupa), siyasi sınırlar (örn. Finans, Geliştirme) veya gereksinimlerinizi destekleyen başka herhangi bir ölçüt temelinde gruplandırabilirsiniz. Gruplar hem sistemleri hem de diğer grupları (alt gruplar) içerebilir. Gruplar şu karakteristiklere sahiptir: Yöneticiler ya da uygun izinlere sahip kullanıcılar tarafından oluşturulurlar. Hem sistemleri hem de diğer grupları (alt gruplar) içerebilirler. Bir yönetici ya da uygun izinlere sahip bir kullanıcı tarafından yönetilirler. Benzer özelliklere ya da gereksinimlere sahip sistemleri bu birimlerde gruplandırmak, ilkeleri her sistem için ayrı ayrı ayarlamak yerine, sistemlere yönelik ilkeleri tek bir yerde yönetmenizi sağlar. Planlama sürecinin bir parçası olarak, Sistem Ağacı'nı oluşturmadan önce, sistemleri gruplarda düzenlemenin en iyi yolunu düşünün. Devralma Devralma, ilke ve görev yönetimini basitleştiren önemli bir özelliktir. Devralmadan dolayı, Sistem Ağacı hiyerarşisindeki alt gruplar, ana gruplarında ayarlanan ilkeleri devralır. Örneğin: Sistem Ağacı'nın Organizasyonum düzeyinde ayarlanan ilkeler, altındaki gruplar tarafından devralınır. Grup ilkeleri, alt gruplar ya da o grup içindeki bağımsız sistemler tarafından devralınır. Devralma, tüm gruplar ve Sistem Ağacı'na eklediğiniz bağımsız sistemler için varsayılan olarak etkindir. Bu, daha az yerde ilkeleri ayarlamanızı ve istemci görevlerini zamanlamanızı sağlar. Özelleştirmeye olanak sağlamak için, Sistem Ağacı'nın herhangi bir konumunda yeni bir ilke uygulanarak devralma bozulabilir. Devralmayı korumak için ilke atamalarını kilitleyebilirsiniz. Sistem Ağacınızı planlamayla ilgili konular Verimli ve iyi düzenlenmiş bir Sistem Ağacı, bakımı basitleştirebilir. Her bir ortamın çoğu yönetimsel, ağ ve siyasi gerçekleri, Sistem Ağacınızın nasıl yapılandırıldığını etkileyebilir. Sistem Ağacınızın düzenini, ağacı oluşturup doldurmadan önce planlayın. Özellikle büyük bir ağ için, Sistem Ağacını yalnızca bir kez oluşturmak istersiniz. Her ağ farklı olduğundan ve farklı ilkeler (ve muhtemelen farklı yönetim) gerektirdiğinden, McAfee, sistemleri eklemeden önce Sistem Ağacınızı planlamayı önerir. Sistem Ağacı'nı oluşturma ve doldurma için seçtiğiniz yöntemler ne olursa olsun, Sistem Ağacı'nı planlarken ortamınızı düşünün. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 105

106 9 Sistem Ağacı Sistem Ağacınızı planlamayla ilgili konular Yönetici erişimi Sistem Ağacı organizasyonunuzu planlarken, sistemleri yönetmesi gerekenler kullanıcıların gereksinimleri göz önünde bulundurun. Örneğin, organizasyonunuzda, değişik yöneticilerin ağın değişik kısımları üzerinde sorumluluk sahibi olduğu dağıtılmış ağ yönetimine sahip olabilirsiniz. Güvenlik gerekçesiyle, ağın her tarafına erişebilen bir yönetici hesabına sahip olmayabilirsiniz. Bu senaryoda, tek bir yönetici hesabı kullanarak ilkeleri belirleyemeyebilir ya da ajanları dağıtamayabilirsiniz. Bunun yerine, bu birimler temelinde Sistem Ağacı'nı grupların içinde organize etmeniz ve hesaplar ile izin setlerini oluşturmanız gerekebilir. Şu soruları göz önünde bulundurun: Hangi sistemlerin yönetiminden kimler sorumlu? Sistemler hakkındaki bilgileri görüntülemek için kimlere erişim gerekiyor? Kimlerin sistemlere ve haklarındaki bilgilere erişmemesi gerekiyor? Bu sorular, hem Sistem Ağacı organizasyonunu hem de oluşturup kullanıcı hesaplarına uyguladığınız izin setlerini etkiler. Çevresel sınırlar ve sistem organizasyonuna etkileri Yönetim için sistemleri nasıl organize ettiğiniz, ağınızda var olan sınırlara bağlıdır. Bu sınırlar, Sistem Ağacı'nın organizasyonunu, ağ topolojinizin organizasyonundan daha farklı etkiler. Ağınızdaki ve kuruluşunuzdaki bu sınırların ve Sistem Ağacınızın organizasyonunu tanımlarken bunların dikkate alınmasının gerekip gerekmediğinin değerlendirilmesini öneririz. Topolojik sınırlar NT etki alanları veya Active Directory kapsayıcıları ağınızı tanımlar. Ağ ortamınız ne kadar iyi organize edilirse, Sistem Ağacı'nı senkronizasyon özellikleriyle oluşturmak ve sürdürmek o kadar kolay olur. Coğrafi sınırlar Güvenliği yönetmek, koruma ve performans arasında sürekli denge kurmayı gerektirir. Sistem Ağacınızı, sınırlı ağ bant genişliğini en iyi şekilde kullanmak için organize edin. Sunucunun, ağınızın tüm kısımlarına, özellikle daha hızlı LAN bağlantılarını yerine daha yavaş WAN ya da VPN bağlantılarını kullanan uzak konumlara nasıl bağlandığını düşünün. Daha yavaş bağlantılar üzerinde ağ trafiğini en aza indirgemek için, uzak sitelere yönelik güncelleme ve ajan-sunucu iletişimi ilkelerini farklı şekillerde yapılandırmanız yararlı olabilir. Siyasi sınırlar Pek çok büyük ağ, ağın farklı kısımlarını yönetmekten sorumlu bireylere ya da gruplara göre ayrılır. Kimi zaman bu sınırlar, topolojik ya da coğrafi sınırlarla çakışmaz. Sistem Ağacı'nın bölümlerine erişen ve bunları yöneten kişi, bunu yapılandırma şeklinizi etkiler. İşlevsel sınırlar Bazı ağlar, ağı kullananların rolüne göre (örn. Satış ve Mühendislik) ayrılır. Ağ, işlevsel sınırlarla ayrılmamış olsa bile, Sistem Ağacı'nın bölümlerini, farklı grupların farklı ilkeler gerektirmesi durumunda işlevselliğe göre organize etmeniz gerekebilir. Bir iş grubu, özel güvenlik ilkeleri gerektiren belirli bir yazılım çalıştırabilir. Örneğin, e-posta Exchange Sunucularınızı bir grupta düzenlemek ve erişime bağlı tarama için belirli özel durumlar ayarlamak. 106 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

107 Sistem Ağacı Sistem Ağacınızı planlamayla ilgili konular 9 Alt ağlar ve IP adresi aralıkları Pek çok durumda bir ağın kuruluşsal birimleri belirli alt ağlar veya IP aralıkları kullanır, böylece coğrafi bir konum için bir grup oluşturabilir ve ona IP filtreleri koyabilirsiniz. Ağınız coğrafi olarak yayılmış değilse, aynı zamanda IP adresi gibi ağ konumunu birincil gruplama ölçütü olarak kullanabilirsiniz. Mümkünse, Sistem Ağacı oluşturulması ve bakımını otomatikleştirmek için IP adresi bilgilerine dayalı sıralama ölçütü kullanmayı göz önüne alın. Sistem Ağacı içindeki uygulanabilir gruplar için IP alt ağ maskeleri veya IP adresi aralığı ölçütünü koyun. Bu filtreler uygun sistemlerde otomatik olarak konumları doldurur. İşletim sistemleri ve yazılım İşletim sistemine özel ürünleri ve ilkeleri daha kolay yönetebilmek için benzer işletim sistemlerine sahip sistemleri gruplamayı deneyin. Eski sistemlere sahipseniz, onlar için bir grup oluşturabilir ve bu sistemlerdeki güvenlik ürünlerini ayrıca devreye sokabilir ve yönetebilirsiniz. Ayrıca, bu sistemlere karşılık gelen bir etiket vererek, onları otomatik olarak bir grup içinde toplayabilirsiniz. Etiketler ve benzer özellikli sistemler Etiketleri ve etiket gruplarını, gruplar halinde sıralamayı otomatik hale getirmek için kullanabilirsiniz. Etiketler benzer özellikli sistemleri tanımlar. Eğer gruplarınızı özelliklere göre düzenleyebilirseniz, bu ölçüt temelinde etiketler oluşturabilir ve atayabilirsiniz, sonra bu etiketleri bir grup sıralama ölçütü olarak, sistemlerin otomatik olarak uygun gruplara yerleştirilmesini sağlamak için kullanabilirsiniz. Mümkünse, grupları otomatik olarak uygun sistemlerle doldurmak için etiket tabanlı sıralama ölçütünü kullanın. Ayrıca, sistemlerinizi sıralamanıza yardımcı olacak şekilde, her düzeyde 1000 kadar etiket alt grubu bulunan dört kadar düzey derinliğinde iç içe düzenlenmiş etiket grupları oluşturabilirsiniz. Örneğin, sistemleriniz coğrafi konuma, şasi türüne (sunucu, iş istasyonu veya dizüstü bilgisayar), sistem işlevine (web sunucusu, SQL veya uygulama sunucusu) ve kullanıcıya göre düzenlenmişse aşağıdaki etiket gruplarınız olabilir: Konum Şasi türü Platform Kullanıcılar Los Angeles Masaüstü Windows Genel Dizüstü bilgisayar Macintosh Satış Windows Eğitim Muhasebe Yönetim Sunucular Linux Kurumsal Windows SQL Kurumsal Kurumsal San Francisco Masaüstü Windows Genel Dizüstü bilgisayar Macintosh Satış Windows Eğitim Muhasebe Yönetim Sunucular Linux Kurumsal Windows SQL Kurumsal Kurumsal McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 107

108 9 Sistem Ağacı Active Directory senkronizasyonu Active Directory senkronizasyonu Ağınızda Active Directory çalışıyorsa, Sistem Ağacı parçalarını oluşturmak, doldurmak ve sürdürmek için Active Directory senkronizasyonunu kullanabilirsiniz. Tanımlandığında, Sistem Ağacı Active Directory'nizdeki tüm yeni sistemler (ve alt kapsayıcılar) ile güncellenir. Şu sistem yönetimi görevlerini gerçekleştirmek için Active Directory entegrasyonundan yararlanın: Sistemleri ve Active Directory alt kapsayıcılarını içe aktararak (Sistem Ağacı grupları olarak) ve bunları Active Directory ile güncel tutarak Active Directory yapınız ile senkronize edin. Her senkronizasyonda, sistemleri ve Active Directory'nin yapısını yansıtmak üzere hem sistemler hem de yapı Sistem Ağacı'nda güncellenir. Sistemleri, düz bir liste olarak, Active Directory kapsayıcıdan (ve alt kapsayıcılardan) senkronize edilmiş grubun içine aktarın. Olası yinelenen sistemler ile ne yapılacağını kontrol edin. Active Directory'den sistemler ile birlikte içe aktarılan sistem açıklamasını kullanın. Sistem Ağacı'nı Active Directory sistemleri yapınız ile entegre etmek için bu işlemi kullanın: 1 Sistem Ağacı'nda bir eşleme noktası olan her bir grupta senkronizasyon ayarlarını yapılandırın. Aynı konumda, şunların olup olmayacağını yapılandırın: Ajanları keşfedilmiş sistemlere dağıtın. Sistemleri, Active Directory'den silindiklerinde Sistem Ağacı'ndan da silin. Sistem Ağacı'ndaki herhangi bir yerde var olan sistemlerin çoğaltılan girdilerine izin verin ya da vermeyin. 2 Active Directory sistemlerini (ve belki yapısını) senkronizasyon ayarları uyarınca Sistem Ağacı'nın içine aktarmak üzere Şimdi Senkronize Et eylemini kullanın. 3 Sistemleri (ve belki Active Directory yapısını) senkronizasyon ayarları uyarınca Sistem Ağacı ile düzenli olarak senkronize etmek için NT Etki Alanı/Active Directory senkronizasyonu sunucu görevini kullanın. Active Directory senkronizasyon türleri İki tür Active Directory senkronizasyonu vardır: (yalnızca sistemler ve sistemler ve yapı). Hangisini kullanacağınız, Active Directory ile gerçekleştirmek istediğiniz entegrasyon seviyesine bağlıdır. Her bir türde senkronizasyonu şunlardan birini seçmek yoluyla kontrol edersiniz: epolicy Orchestrator için yeni olan sistemlere ajanları otomatik olarak dağıt. Çok sayıda sistemi içe aktarıyorsanız ve kısıtlı bant genişliğiniz varsa, başlangıç senkronizasyonunda bu seçeneğe ayarlamak istemeyebilirsiniz. Ajan MSI'si yaklaşık 6 MB boyutundadır. Ancak, sonraki senkronizasyonlar sırasında Active Directory içinde keşfedilen her yeni sisteme ajanları otomatik olarak atamak isteyebilirsiniz. Active Directory'den silindiklerinde epolicy Orchestrator içinden sistemleri sil (ve ajanlarını kaldır). 108 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

109 Sistem Ağacı NT etki alanı senkronizasyonu 9 Sistem Ağacında başka bir yerde bulunuyorlarsa sistemleri gruba eklemekten kaçın. Bu, sistemi elle başka bir konuma taşıdığınızda veya sıraladığınızda çoğaltılmış sistemlere sahip olmayacağınızın güvencesini verir. Belirli Active Directory konteynırlarını senkronizasyon dışında tut. Bu konteynırlar ve sistemleri senkronizasyon sırasında yok sayılır. Sistemler ve yapı Bu senkronizasyon türünü kullanırken, Active Directory yapısındaki değişiklikler bir sonraki senkronizasyonda Sistem Ağacı yapınıza taşınır. Active Directory'de sistemler veya konteynırlar eklendiğinde, taşındığında ya da kaldırıldığında, Sistem Ağacı'nda karşılık gelen konumlara da eklenir, taşınır ya da kaldırılırlar. Bu senkronizasyon türünü kullanma zamanı Bunu, Sistem Ağacınızın (veya parçalarının) tam olarak Active Directory yapınız gibi görünmesini sağlamak amacıyla kullanın. Eğer Active Directory kuruluşu güvenlik yönetimi ihtiyaçlarınızı karşılıyorsa ve Sistem Ağacının eşleştirilen Active Directory yapısı gibi görünmeye devam etmesini istiyorsanız, bu senkronizasyon türünü sonraki senkronizasyonla kullanın. Yalnızca sistemler Bu senkronizasyon türünü, bir Active Directory konteynırından, dışarıda bırakılmayan alt konteynırları da kapsayacak biçimde, sistemleri düz bir liste olarak bir eşleştirilmiş Sistem Ağacı grubuna aktarmak için kullanın. Daha sonra bunları Sistem Ağacında uygun konumlara, gruplara sıralama ölçütü atamak suretiyle taşıyabilirsiniz. Bu senkronizasyon türünü seçerseniz, Sistem Ağacında başka bir yerde bulunuyorlarsa yeniden sistem eklemesi yapmamayı seçtiğinizden emin olun. Bu, Sistem Ağacı'ndaki sistemler için yinelenen girdileri önler. Bu senkronizasyon türünü kullanma zamanı Bu senkronizasyon türünü, Active Directory'yi epolicy Orchestrator sistemlerinin normal bir kaynağı olarak kullanıyorsanız, ancak güvenlik yönetiminin kuruluşsal ihtiyaçları Active Directory'deki konteynırlar ve sistemlerin kuruluşuyla uyumuyorsa kullanın. NT etki alanı senkronizasyonu NT etki alanlarınızı, Sistem Ağacınızı doldurmak için kaynak olarak kullanın. Bir grubu NT etki alanına senkronize ettiğinizde, etki alanındaki bütün sistemler düz liste olarak grup içine konulur. Bu sistemleri tek grupta yönetebilirsiniz veya daha parçalı organizasyon ihtiyaçlarınız için alt gruplar oluşturabilirsiniz. Bu alt grupları otomatik olarak doldurmak için otomatik sıralama gibi bir yöntem kullanın. Sistemleri Sistem Ağacı'ndaki diğer gruplara veya alt gruplara taşırsanız, Sistem Ağacının herhangi bir yerinde zaten varsalar sistemleri eklemeyi seçmediğinizden emin olun. Bu, Sistem Ağacı'ndaki sistemler için yinelenen girdileri önler. Active Directory senkronizasyonunun aksine, yalnızca sistem adları NT etki alanıyla senkronize edilmiştir; sistem açıklaması senkronize edilmemiştir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 109

110 9 Sistem Ağacı Ölçüt temelli sıralama Ölçüt temelli sıralama Yönetilen sistemleri belirli gruplara ayırmak için IP adresi bilgilerini kullanabilirsiniz. Ayrıca, sistemlere atanan etiketlere benzer etiketleri temel alan sıralama ölçütü de oluşturabilirsiniz. Sistemlerin, Sistem Ağacı'nda istediğiniz yerde olduklarından emin olmak için ölçütlerden herhangi birini ya da her ikisini kullanabilirsiniz. Sistemlerin, bir grupta yer almak için grubun sıralama ölçütlerinden yalnızca biriyle eşleşmesi yeterlidir. Gruplar oluşturup sıralama ölçütlerinizi ayarladıktan sonra, ölçütlerin ve sıralama düzeninin istenen sonuçları verdiğini onaylamak için bir Test Sıralaması eylemi gerçekleştirin. Gruplarınıza sıralama ölçütlerini eklediğinizde, Şimdi Sırala eylemini çalıştırabilirsiniz. Eylem, seçilen sistemleri uygun gruplara otomatik olarak taşır. Herhangi bir grubun sıralama ölçütlerine uymayan sistemler Kaybolan ve Bulunan kısmına taşınır. Sunucuya ilk kez çağrı yapan yeni sistemler doğru gruba otomatik olarak eklenir. Ancak, sıralama ölçütlerini ilk ajan-sunucu iletişiminden sonra tanımlarsanız uygun gruba hemen taşımak için o sistemlerde Şimdi Sırala eylemini çalıştırmalı veya sonraki ajan-sunucu iletişimine kadar beklemelisiniz. Sistemlerin sıralama durumu Herhangi bir sistemde ya da sistem koleksiyonunda Sistem Ağacı sıralamasını etkinleştirebilir ya da devre dışı bırakabilirsiniz. Bir sistemde Sistem Ağacı sıralamasını devre dışı bırakırsanız Test Sıralaması eyleminin gerçekleştirilmesi dışında sıralama eylemlerinden dışlanır. Bir test sıralaması gerçekleştirildiğinde, sistemin ya da seçkinin sıralama durumu ele alınır ve Test Sıralaması sayfasından taşınabilir veya sıralanabilir. McAfee epo sunucusunda Sistem Ağacı sıralama ayarları Sıralamanın gerçekleşmesi için, sıralama sunucuda ve sistemlerde etkinleştirilmelidir. Varsayılan olarak sistem sıralama etkindir. Sonuç olarak, sistemler ilk (veya var olan sistemlerde değişiklikler uygulanırsa sonraki) ajan-sunucu iletişiminde sıralanır ve tekrar sıralanmaz. Sistemlerin test sıralaması Bu özelliği, bir sıralama eyleminde sistemlerin nereye yerleştirileceğini görmek için kullanın. Test Sıralaması sayfası sistemler ve sıralanacakları konuma olan yolları görüntüler. Bu sayfa sistemlerin sıralama durumunu görüntülemese de sayfada sistemleri (hatta sıralama devre dışı olanları) seçerseniz Sistemleri Taşı'yı tıklatmak, bu sistemleri tanımlanan konuma yerleştirir. 110 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

111 Sistem Ağacı Ölçüt temelli sıralama 9 Ayarlar sıralamayı nasıl etkiler Sistemlerin sıralanıp sıralanmayacağını ve ne zaman sıralanacağını belirlemek için üç sunucu ayarını seçebilirsiniz. Ayrıca, Sistem Ağacı'nda seçilen sistemlerde Sistem Ağacı sıralamasını etkinleştirerek veya devre dışı bırakarak herhangi bir sistemin sıralanıp sıralanmayacağını da seçebilirsiniz. Sunucu ayarları Sunucu üç ayara sahiptir: Sistem Ağacı sıralamasını devre dışı bırak Ölçüt tabanlı sıralama güvenlik yönetimi ihtiyaçlarınızı karşılamazsa ve sistemlerinizi organize etmek için başka Sistem Ağacı özelliklerini kullanmak isterseniz, diğer epolicy Orchestrator kullanıcılarının gruplardaki sıralama ölçütlerini yanlışlıkla yapılandırmasını ve sistemleri istenmeyen konumlara taşımasını engellemek için bu ayarı seçin. Her ajan-sunucu iletişiminde sistemleri sırala Sistemler her bir ajan-sunucu iletişiminde tekrar sıralanır. Gruplardaki sıralama ölçütlerini değiştirdiğinizde, sistemler bir sonraki ajan-sunucu iletişiminde yeni gruba taşınır. Sistemleri bir kez sırala Sistemler bir sonraki ajan-sunucu iletişiminde sıralanır ve bu ayar seçildiği sürece, ajan-sunucu iletişiminde bir daha asla sıralanmamak üzere işaretlenir. Ancak, seçerek ve Şimdi Sırala seçeneğini tıklatarak böyle bir sistemi hala sıralayabilirsiniz. Sistem ayarları Herhangi bir sistemde Sistem Ağacı sıralamasını devre dışı bırakabilir veya etkinleştirebilirsiniz. Bir sistemde devre dışı bırakılmışsa, o sistem, sıralama eyleminin nasıl gerçekleştirildiğine bakılmaksızın, sıralanmaz. Ancak, Test Sıralaması eyleminin gerçekleştirilmesi bu sistemi sıralar. Bir sistemde etkinleştirilmişse, o sistem daima elle Şimdi Sırala eylemi için sıralanır ve Sistem Ağacı sıralaması için sunucu ayarlarına bağlı olarak, ajan-sunucu iletişiminde sıralanabilir. IP adresi sıralama ölçütü Pek çok ağda, alt ağ ve IP adres bilgisi coğrafi konum ve iş işlevi gibi organizasyonel farklılıkları yansıtır. IP adresi organizasyonu ihtiyaçlarınızla çakışırsa, böyle gruplar için IP adresi sıralama ölçütü ayarlayarak Sistem Ağacı yapınızın bölümlerini veya hepsini oluşturmak ve sürdürmek için bu bilgiyi kullanmayı düşünün. epolicy Orchestrator'ın bu sürümünde, bu işlevsellik değiştirildi ve şimdi ağaç boyunca IP sıralama ölçütünün rasgele ayarlanmasına izin veriliyor. Ebeveynin atanan bir ölçütü olmadığı sürece, çocuk gruplarının IP adresi ebeveynlerininkinin alt kümesi olduğundan artık emin olmak zorunda değilsiniz. Bir kez yapılandırıldığında, ajan-sunucu iletişiminde veya sadece bir sıralama eylemi elle başlatıldığında sistemleri sıralayabilirsiniz. IP adresi sıralama ölçütü farklı gruplar arasında çakışmamalıdır. Grubun sıralama ölçütünde her IP aralığı veya alt ağ maskesi benzersiz IP adresleri kümesini kapsamalıdır. Ölçüt çakışmazsa, o sistemlerin sonuçlandığı grup Sistem Ağacı Grup Ayrıntıları sekmesindeki alt grupların düzenine bağlıdır. Grup ayrıntıları sekmesindeki IP Bütünlüğünü Denetle eylemini kullanarak IP çakışmasını kontrol edebilirsiniz. Etiket tabanlı sıralama ölçütü Sistemleri uygun gruba sıralamak için IP adres bilgilerini kullanmanın yanında, sistemlere atanan etiketleri temel alan bir sıralama ölçütü de tanımlayabilirsiniz. Etiket tabanlı ölçüt sıralama için IP adres temelli ölçütle birlikte kullanılabilir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 111

112 9 Sistem Ağacı Ölçüt temelli sıralama Grup düzeni ve sıralaması Sistem Ağacı yönetimiyle ek esneklik sağlamak için, grupların alt gruplarının düzenini ve böylece bunların, bir sistemin sıralama sırasındaki yerleşimi için dikkate alındığı düzeni yapılandırabilirsiniz. Çoklu alt gruplar eşleşen ölçütlere sahip olduğunda, bu düzeni değiştirmek bir sistemin Sistem Ağacı'nda sonlandığı yeri değiştirebilir. Ayrıca, kapsamlı grupları kullanıyorsanız, bunlar listedeki son alt gruplar olmalıdır. Tümünü yakalama grupları Tümünü yakala grupları, grubun Sıralama Ölçütleri sayfasında sıralama ölçütü Diğer hepsi olarak ayarlanan gruplardır. Yalnızca sıralama düzeninin son konumunda olan alt gruplar tümünü yakalama grupları olabilir. Bu gruplar, üst grup içine sıralanmış olan tüm sistemleri alır, ancak tümünü yakalamanın eşlerinden herhangi birine sıralanmış olanları almaz. Sıralandığında bir sistemin Sistem Ağacı'na eklenme şekli McAfee Agent, sunucuyla ilk kez iletişim kurduğunda, sunucu, sistemi Sistem Ağacı'na yerleştirmek için bir algoritma kullanır. Bir sistem için uygun bir konum bulamadığında, sistemi Kaybolan ve Bulunan grubuna yerleştirir. Her ajan-sunucu iletişiminde, sunucu, sistemi Sistem Ağacı'nda McAfee Agent GUID'e göre bulmayı dener (yalnızca ajanları sunucuya ilk kez çağrı yapmış olan sistemler, veritabanında bir McAfee Agent GUID'e sahiptir). Eşleşen bir sistem bulunursa var olan konumunda bırakılır. Eşleşen bir sistem bulunamazsa, sunucu, sistemleri uygun gruplara sıralamak için bir algoritma kullanır. Yoldaki her bir ana grup eşleşmeyen ölçütlere sahip olmadığı sürece, sistemler, yapı içinde ne kadar derin olduğuna bakılmaksızın, Sistem Ağacı'ndaki herhangi bir ölçüt temelli gruba sıralanabilir. Ölçüt temelli bir alt grubun ana grupları ya hiçbir ölçüte sahip olmamalı ya da eşleşen ölçütlere sahip olmalıdır. Her bir alt gruba atanan sıralama düzeni (Grup Ayrıntıları sayfasında tanımlanan), eşleşen ölçütlere sahip bir grubu aradığında sunucu tarafından alt grupların ele alındığı düzeni belirler. 1 Sunucu, etki alanıyla aynı adlı bir grupta eşleşen bir adla bir McAfee Agent GUID'ine sahip olmayan (McAfee Agent daha önce hiç çağrılmamış) bir sistemi arar. Bulunursa, sistem o gruba yerleştirilir. Bu, ilk Active Directory ya da NT etki alanı senkronizasyonundan sonra veya sistemleri Sistem Ağacı'na elle eklediğinizde meydana gelebilir. 2 Yine de eşleşen bir sistem bulunmazsa, sunucu, sistemin geldiği etki alanıyla aynı addaki bir grubu arar. Böyle bir grup bulunamazsa Kaybolan ve Bulunan altında bir grup oluşturulur ve sistem buraya yerleştirilir. 3 Özellikler sistem için güncellenir. 4 Sunucu, her ajan-sunucu iletişiminde sıralama ölçütlerini çalıştırmak için yapılandırılırsa, tüm ölçüt temelli etiketleri sisteme uygular. 5 Bunun ardından ne olacağı, Sistem Ağacı sıralamasının hem sunucuda hem de sistemde etkin olup olmadığına bağlıdır. Sistem Ağacı sıralaması sunucu ya da sistemde devre dışıysa, sistem olduğu yerde bırakılır. Sistem Ağacı sıralaması sunucu ve sistemde etkinse sistem, Sistem Ağacı gruplarındaki sıralama ölçütleri temel alınarak taşınır. Active Directory ya da NT Etki Alanı senkronizasyonuyla eklenen sistemlerde Sistem Ağacı sıralaması varsayılan olarak devre dışı olduğundan, ilk ajan-sunucu iletişiminde sıralanmazlar. 112 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

113 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 9 6 Sunucu, Organizasyonum grubunun Grup Ayrıntıları sekmesindeki sıralama düzenine göre tüm üst düzey grupların sıralama ölçütlerini ele alır. Sistem, eşleşen ölçüte sahip ilk gruba veya tümünü yakalama grubuna yerleştirilir. Bir gruba sıralandıktan sonra, alt gruplarının her biri, Grup Ayrıntıları sekmesindeki sıralama düzenlerine göre eşleşen ölçütler için ele alınır. Bu, sistem için eşleşen ölçütlere sahip hiçbir alt grup kalmayana kadar devam eder ve eşleşen ölçütlere sahip bulunan son gruba yerleştirilir. 7 Bu tür üst düzey bir grup bulunmazsa, üst düzey grupların alt grupları (sıralama ölçütleri olmayan), sıralamalarına göre ele alınırlar. 8 Bu tür ikinci düzey bir ölçüt temelli grup bulunmazsa, ikinci düzey kısıtlanmamış grupların ölçüt temelli üçüncü düzey grupları ele alınır. Eşleşmeyen ölçüte sahip grupların alt grupları dikkate alınmaz. Alt gruplarının bir sistem için ele alınması amacıyla, bir grup, eşleşen ölçüte sahip olmalı ya da hiçbir ölçüte sahip olmamalıdır. 9 Bu işlem, bir sistem bir gruba sıralanana kadar Sistem Ağacı boyunca aşağı yönde devam eder. Sistem Ağacı sıralamasına ilişkin sunucu ayarı, yalnızca ilk ajan-sunucu iletişiminde sıralamak üzere yapılandırılırsa, sisteme bir işaret yerleştirilir. İşaret, sunucu ayarı her ajan-sunucu iletişiminde sıralamanın etkinleştirilmesi yönünde değiştirilmediği sürece sistemin, ajan-sunucu iletişiminde bir daha asla sıralanamayacağı anlamına gelir. 10 Sunucu, sistemi herhangi bir gruba sıralayamazsa, etki alanından sonra adlandırılan bir alt grup içindeki Kaybolan ve Bulunan gruba yerleştirilir. Sistem Ağacı grupları oluşturma ve doldurma Sistem Ağacı gruplarını oluşturun ve grupları sistemlerle doldurun. Ayrıca, seçtiğiniz sistemleri sürükleyip Sistem Ağacı'nda bir gruba bırakarak da grupları doldurabilirsiniz. Sürükle ve bırak yöntemi, grupları ve alt grupları Sistem Ağacı içinde taşımanıza da olanak tanır. Bir Sistem Ağacı'nı düzenlemenin tek bir yolu yoktur ve her ağ farklı olduğundan, Sistem Ağacı organizasyonunuz, ağ düzeniniz kadar benzersiz olabilir. Sunulan her yöntemi kullanmayacak olsanız da, birden fazlasını kullanabilirsiniz. Örneğin, ağınızda Active Directory kullanıyorsanız, NT etki alanlarınızın yerine Active Directory kapsayıcılarınızı içe aktarmayı düşünün. Active Directory ya da NT etki alanı organizasyonunuzun güvenlik yönetimi için bir anlamı yoksa, Sistem Ağacınızı bir metin dosyasında oluşturup Sistem Ağacınıza içe aktarabilirsiniz. Daha küçük bir ağınız varsa, Sistem Ağacınızı elle oluşturabilir ve her bir sistemi elle ekleyebilirsiniz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 113

114 9 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma ler Elle grup oluşturma sayfa 114 Sistem Ağacı alt grupları oluşturun.. Varolan bir gruba elle sistem ekleme sayfa 115 Seçilen bir gruba belirli sistemleri ekleyin. Sistem Ağacından sistemleri dışa aktarma sayfa 115 Sistem Ağacından sistemler listesini daha sonra kullanmak için bir.txt dosyasına dışa aktarın. Sistem ağacı organizasyonunu tutarken grup veya alt grup seviyesinde dışa aktarın. Sistemleri bir metin dosyasından içe aktarma sayfa 116 Sistem Ağacı'nın içine aktarmak üzere sistemlerin ve grupların bir metin dosyasını oluşturun. Sistemleri ölçüt temelli gruplar halinde sıralama sayfa 117 Sistemleri gruplandırmak için sıralama biçimi yapılandırın ve uygulayın. Sistemlerin gruplar halinde sıralanması için, sıralama etkinleştirilmelidir ve sıralandırma ölçütü ve grupların sıralanma düzeni yapılandırılmalıdır. Active Directory kapsayıcılarını içe aktarma sayfa 119 Active Directory kaynak kapsayıcılarını Sistem Ağacı gruplarıyla eşleştirerek, sistemleri Active Directory kapsayıcılarından doğrudan Sistem Ağacı'nıza içe aktarın. NT etki alanlarını mevcut bir gruba içe aktarma sayfa 120 Sistemleri bir NT etki alanından el ile oluşturduğunuz bir gruba içe aktarın. Sistem Ağacı senkronizasyonu zamanlama sayfa 122 Sistem Ağacı'nı, eşleştirilen etki alanındaki veya Active Directory kapsayıcısındaki değişikliklerle güncelleyen bir sunucu görevi zamanlayın. Senkronize edilmiş bir grubu elle bir NT etki alanıyla güncelleme sayfa 123 Senkronize edilmiş bir grubu ilişkili NT etki alanındaki değişikliklerle güncelleyin. Elle grup oluşturma Sistem Ağacı alt grupları oluşturun.. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Yeni Alt Gruplar iletişim kutusu görüntülenir. a Seç Menü Sistemler Sistem Ağacı. b c Bir grup seçin. Yeni Alt Gruplar'a tıklayın. Bir kerede birden fazla alt grup oluşturun. 2 Bir ad yazıp Tamam'a tıklayın. Yeni grup Sistem Ağacı'nda görünür. 114 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

115 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 9 3 Grupları, sistemlerle doldurmaya hazır olana kadar gerektiği gibi yineleyin. Sistemleri Sistem Ağacı gruplarınıza eklemek için şu işlemlerden birini kullanın: Sistem adlarını elle yazarak. NT etki alanları ya da Active Directory kapsayıcılardan içe aktararak. Bakım kolaylığı için, bir etki alanı ya da kapsayıcıyı bir grupla düzenli olarak senkronize edebilirsiniz. Gruplarda IP adresi temelli ya da etiket tabanlı sıralama ölçütü ayarlayarak. Ajanlar, eşleşen IP adresi bilgisine ya da eşleşen etiketlere sahip sistemlerden eklendiğinde, uygun gruba otomatik olarak yerleştirilirler. Varolan bir gruba elle sistem ekleme Seçilen bir gruba belirli sistemleri ekleyin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Yeni Sistemler sayfasını açın. a Seç Menü Sistemler Sistem Ağacı. b Yeni Sistemler e tıklayın. 2 McAfee Agent öğesinin yeni sistemlere dağıtılıp dağıtılmayacağını ve sistemlerin seçili gruba veya sıralama ölçütüne göre bir gruba eklenip eklenmeyeceğini seçin. 3 Hedef sistemler'in yanında, metin kutusunda her bir sistem için, virgüllerle, boşluklarla ya da satır sonu ile ayrılmış olarak NetBIOS adını yazın. Alternatif olarak, sistemleri seçmek için Gözat'ı tıklatın. 4 Gerektikçe ek seçenekleri belirtin. Ajanları ilet ve sistemleri geçerli gruba ekle seçeneğini belirlediyseniz, otomatik Sistem Ağacı sıralamasını etkinleştirebilirsiniz. Bu sistemlere sıralama ölçütlerini uygulamak için bunu yapın. 5 Tamam'ı tıklatın. Sistem Ağacından sistemleri dışa aktarma Sistem Ağacından sistemler listesini daha sonra kullanmak için bir.txt dosyasına dışa aktarın. Sistem ağacı organizasyonunu tutarken grup veya alt grup seviyesinde dışa aktarın. Sistem Ağacınızda bir sistemler listesine sahip olmak yararlı olabilir. Önceki yapınızı ve organizasyonunuzu hızla geri yüklemek için bu listeyi McAfee epo Sunucusuna içe aktarabilirsiniz. Bu görev sistemleri Sistem Ağacınızdan kaldırmaz. Sistem Ağacınızdaki sistemlerin adlarını ve yapısını içeren bir.txt dosyası oluşturur. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Sistemler Sistem Ağacı'nı tıklatın. Sistem Ağacı sayfası açılır. 2 Dışa aktarmak istediğiniz sistemleri içeren grubu veya alt grubu seçip Sistem Ağacı Eylemleri Sistemleri Dışa Aktar'ı tıklatın. Sistemleri Dışa Aktar sayfası açılır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 115

116 9 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 3 Şunların dışa aktarılıp aktarılmayacağını seçin: Bu gruptaki tüm sistemler Belirtilen Kaynak grup'taki sistemleri dışa aktarır, ancak bu seviyedeki ağlı alt gruplarda listelenen sistemleri dışa aktarmaz. Bu gruptaki ve alt gruplardaki tüm sistemler Bu seviyedeki ve altındaki tüm sistemleri dışa aktarır. 4 Tamam'ı tıklatın. Dışa Aktar sayfası açılır. Sistem listesini görüntülemek için sistemleri tıklatabilirsiniz veya ExportSystems.txt dosyasının bir kopyasını kaydetmek için bağlantıyı sağ tıklatabilirsiniz. Sistemleri bir metin dosyasından içe aktarma Sistem Ağacı'nın içine aktarmak üzere sistemlerin ve grupların bir metin dosyasını oluşturun. ler Gruplar ve sistemlerin metin dosyasını oluşturma sayfa 116 Bir gruba içe aktarmak istediğiniz ağ sistemlerinize yönelik NetBIOS adlarının metin dosyasını oluşturun. Sistemleri içeren düz bir listeyi içe aktarabilir veya sistemleri gruplar halinde düzenleyebilirsiniz. Sistemleri ve grupları bir metin dosyasından içe aktarma sayfa 117 Sistemleri veya sistem gruplarını oluşturduğunuz ve kaydettiğiniz bir metin dosyasından Sistem Ağacı içine aktarın. Gruplar ve sistemlerin metin dosyasını oluşturma Bir gruba içe aktarmak istediğiniz ağ sistemlerinize yönelik NetBIOS adlarının metin dosyasını oluşturun. Sistemleri içeren düz bir listeyi içe aktarabilir veya sistemleri gruplar halinde düzenleyebilirsiniz. Grup ve sistem adlarını bir metin dosyasına yazarak grupları ve sistemlerini tanımlayın. Ardından bu bilgiyi epolicy Orchestrator'a içe aktarın. Büyük ağlar söz konusu olduğunda, ağınızdaki sistemlerin tam listesini içeren metin dosyaları oluşturmak için Microsoft Windows Resource Kit ile sağlanan NETDOM.EXE yardımcı programı gibi bir ağ yardımcı programı kullanın. Metin dosyasını elde ettiğinizde, sistem gruplarını oluşturmak için elle düzenleyin ve tüm yapıyı Sistem Ağacı'na içe aktarın. Metin dosyasını nasıl oluşturduğunuza bakmaksızın, içe aktarmadan önce doğru sözdizimini kullanmalısınız. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Her bir sistemi kendi satırında listeleyin. Sistemleri gruplarda düzenlemek için, her biri ayrı bir satırda olmak üzere, ters eğik çizginin (\) izlediği grup adını yazın, ardından altındaki gruba ait sistemleri listeleyin. GrupA\sistem1 GrupA\sistem2 GrupA\GrupB\sistem3 GrupC\GrupD 2 Gruplar ve sistemlerin adlarıyla metin dosyasının sözdizimini onaylayıp, metin dosyasını sunucunuzda geçici bir klasöre kaydedin. 116 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

117 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 9 Sistemleri ve grupları bir metin dosyasından içe aktarma Sistemleri veya sistem gruplarını oluşturduğunuz ve kaydettiğiniz bir metin dosyasından Sistem Ağacı içine aktarın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Yeni Sistemler sayfasını açın. a Seç Menü Sistemler Sistem Ağacı. b Yeni Sistemler e tıklayın. 2 Sistemleri bir metin dosyasından geçerli gruba içe aktar ama ajanları iletme seçeneğini seçin. 3 İçe aktarma dosyasının şunları içerip içermeyeceğini seçin: Sistemler ve Sistem Ağacı Yapısı Yalnızca sistemler (düz liste olarak) 4 Gözat'ı tıklatıp metin dosyasını seçin. 5 Sistem Ağacı nda başka bir yerde zaten mevcut olan sistemlerle ne yapılacağını seçin. 6 Tamam'ı tıklatın. Sistemler, Sistem Ağacı içinde seçilen grubunun içine aktarılır. Metin dosyanız sistemleri gruplar halinde organize ettiyse sunucu, gruplar oluşturur ve sistemleri içe aktarır. Sistemleri ölçüt temelli gruplar halinde sıralama Sistemleri gruplandırmak için sıralama biçimi yapılandırın ve uygulayın. Sistemlerin gruplar halinde sıralanması için, sıralama etkinleştirilmelidir ve sıralandırma ölçütü ve grupların sıralanma düzeni yapılandırılmalıdır. ler Gruplara sıralama ölçütleri ekleme sayfa 117 Sistem Ağacı gruplarının sıralama ölçütleri IP adres bilgilerine veya etiketlere bağlı olabilir. Sunucuda Sistem Ağacı sıralamasını etkinleştirme sayfa 118 Sistemlerin sıralanması için Sistem Ağacı sıralaması hem sunucuda hem de sistemlerde etkinleştirilmelidir. Sistemlerde Sistem Ağacı sıralamayı etkinleştirme veya devre dışı bırakma sayfa 118 Sistemin sıralama durumu ölçüt temelli gruba sıralanabilip sıralanamayacağını belirler. Sistemleri elle sıralama sayfa 119 Ölçüte dayalı sıralamayı etkinleştirip, seçili sistemleri gruplar halinde sıralayın. Gruplara sıralama ölçütleri ekleme Sistem Ağacı gruplarının sıralama ölçütleri IP adres bilgilerine veya etiketlere bağlı olabilir. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Sistemler Sistem Ağacı Grup Ayrıntıları'nı tıklatıp, Sistem Ağacı'nda grubu seçin. 2 Sıralama ölçütü öğesinin yanındaki Düzenle'yi tıklatın. Seçilen grup için Sıralama Ölçütü sayfası görülür. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 117

118 9 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 3 Aşağıdaki ölçütlerin herhangi biriyle eşleşen sistemler seçimini yapın, ölçüt seçimleri görünür. Grup için birden çok sıralama ölçütü yapılandırabilmenize rağmen, sistemin bu gruba yerleştirmek üzere yalnızca tek bir ölçütü eşleştirmesi gerekir. 4 Ölçütleri yapılandırın. Seçenekler arasında şunlar bulunur: IP adresleri Sıralama ölçütü olarak bir IP adresi aralığı ya da alt ağ maskesi tanımlamak için bu metin kutusunu kullanın. Adresi sınırları içerisinde kalan her sistem bu grup içinde sıralanır. Etiketler Üst gruba gelen böylesi etiketlere sahip sistemlerin bu grup içinde sıralanmasını sağlamak için belirli etiketler ekleyin. 5 Sıralama ölçütü grup için yeniden yapılandırılana kadar gereken şekilde tekrarlayın, sonra Kaydet'i tıklatın. Sunucuda Sistem Ağacı sıralamasını etkinleştirme Sistemlerin sıralanması için Sistem Ağacı sıralaması hem sunucuda hem de sistemlerde etkinleştirilmelidir. Aşağıdaki görevde, sadece ilk ajan-sunucu iletişiminde sıralarsanız, bütün etkinleştirilmiş sistemler sonraki ajan-sunucu iletişiminde sıralanır ve bu seçenek seçildiği sürece bir daha asla sıralanmazlar. Öte yandan, Şimdi Sırala eylemi gerçekleştirilerek veya bu ayar her ajan-sunucu iletişiminde sıralanacak şekilde değiştirilerek bu sistemler elle yeniden sıralanabilir. Her ajan-sunucu iletişiminde sıralarsanız, bu seçenek seçili olduğu sürece bütün etkinleştirilmiş sistemler her ajan-sunucu iletişiminde sıralanırlar. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'na tıklayın ve Ayar Kategorileri listesinde Sistem Ağacı Sıralaması'nı seçip Düzenle'ye tıklayın. 2 Sistemlerin ya sadece ilk ajan-sunucu iletişiminde ya da her ajan-sunucu iletişiminde sıralanmasını seçin. Sistemlerde Sistem Ağacı sıralamayı etkinleştirme veya devre dışı bırakma Sistemin sıralama durumu ölçüt temelli gruba sıralanabilip sıralanamayacağını belirler. Sistemlerdeki sıralama durumunu herhangi bir sistem tablosunda (sorgu sonuçları gibi) ve zamanlanan sorgu sonuçlarında otomatik olarak da değiştirebilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'e tıklayıp istediğiniz sistemleri seçin. 2 Eylemler Dizin Yönetimi Sıralama Durumunu Değiştir'e tıklayıp, seçilen sistemlerde Sistem Ağacı sıralamasını etkinleştirmeyi veya devre dışı bırakmayı seçin. 3 Sıralama Durumunu Değiştir iletişim kutusunda, seçilen sistemde Sistem Ağacı sıralamasını etkinleştirmeyi veya devre dışı bırakmayı seçin. Sistem Ağacı sıralaması için ayarlara bağlı olarak, sonraki ajan-sunucu iletişiminde bu sistemler sıralanır. Aksi takdirde, sadece Şimdi Sırala eylemi ile sıralanabilirler. 118 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

119 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 9 Sistemleri elle sıralama Ölçüte dayalı sıralamayı etkinleştirip, seçili sistemleri gruplar halinde sıralayın. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Sistemler Sistem Ağacı Sistemler e tıklayıp, sistemleri içeren grubu seçin. 2 Sistemleri seçip, Eylemler Dizin Yönetimi Şimdi Sırala ya tıklayın. Şimdi Sırala iletişim kutusu belirir. Sıralamanın sonuçlarını ön izlemek isterseniz, Test Sıralaması'na tıklayın. (Ancak sistemleri Test Sıralaması sayfası içinden taşırsanız, bütün seçili sistemler, Sistem Ağacı sıralamaları devre dışı olsa bile sıralanırlar.) 3 Sistemleri sıralamak için Tamam'ı tıklayın. Active Directory kapsayıcılarını içe aktarma Active Directory kaynak kapsayıcılarını Sistem Ağacı gruplarıyla eşleştirerek, sistemleri Active Directory kapsayıcılarından doğrudan Sistem Ağacı'nıza içe aktarın. Active Directory kapsayıcılarını gruplarla eşleştirmek aşağıdakileri yapmanıza olanak verir: Active Directory'de kapsayıcıların eklenmesi ya da kaldırılması durumunda, karşılık gelen grubun Sistem Ağacı'nda eklenmesi ya da kaldırılması için, Sistem Ağacı yapısını Active Directory yapısına senkronize edin. Sistemleri, Active Directory'den silindiklerinde Sistem Ağacı'ndan da silin. Diğer gruplarda var olduklarında, Sistem Ağacı'nda sistemlerin çoğaltılan girişlerini önleyin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Grup Ayrıntıları'nı tıklatın, ardından Sistem Ağacı'nda Active Directory kapsayıcıya eşleştirmek istediğiniz bir grup seçin. Sistem Ağacı'nın Kaybolan ve Bulunan grubunu senkronize edemezsiniz. 2 Senkronizasyon türü öğesinin yanındaki Düzenle'yi tıklatın. Seçilen grup için Senkronizasyon Ayarları sayfası görünür. 3 Senkronizasyon türü öğesinin yanındaki Active Directory'yi tıklatın. Active Directory senkronizasyon seçenekleri görülür. 4 Bu grupla Active Directory kapsayıcı (ve alt kapsayıcıları) arasında meydana gelmesini istediğiniz Active Directory senkronizasyonunun türünü seçin: Sistemler ve kapsayıcı yapısı Bu grubun, Active Directory yapısını tam anlamıyla yansıtmasını isterseniz bu seçeneği belirleyin. Senkronize edildiğinde, bu grup altındaki Sistem Ağacı yapısı, eşleştirildiği Active Directory kapsayıcısının yapısını yansıtmak üzere değiştirilir. Active Directory'de kapsayıcılar eklendiğinde ya da kaldırıldığında, Sistem Ağacı'nda da eklenir ya da kaldırılırlar. Active Directory'de sistemler eklendiğinde, taşındığında ya da kaldırıldığında, Sistem Ağacı'nda da eklenir, taşınır ya da kaldırılırlar. Yalnızca sistemler Yalnızca Active Directory kapsayıcıdan (ve dışlanmayan alt kapsayıcılardan) sistemlerin bu gruba doldurulmasını ve yalnızca bu gruba doldurulmasını istediğinizde bu seçeneği belirleyin. Active Directory ayna kopyalama yapılırken hiçbir alt grup oluşturulmaz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 119

120 9 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 5 Sistem Ağacı'nın başka bir grubunda var olan sistemler için çoğaltılan bir girdi oluşturup oluşturulmayacağını seçin. Güvenlik yönetimi için başlangıç noktası olarak Active Directory senkronizasyonunu kullanıyor ve sistemlerinizi eşleştirdikten sonra Sistem Ağacı yönetim işlevselliğini kullanmayı planlıyorsanız bu seçeneği belirlemeyin. 6 Active Directory etki alanı bölümünde şunları yapabilirsiniz: Active Directory etki alanınızın tam nitelikli etki alanı adını yazın. Kayıtlı olan LDAP sunucularının listesinden seçim yapın. 7 Kapsayıcı öğesinin yanındaki Ekle'yi tıklatın ve Active Directory Kapsayıcıyı Seç iletişim kutusunda bir kaynak kapsayıcı seçip Tamam'ı tıklatın. 8 Belirli alt kapsayıcıları dışlamak için, Özel Durumlar öğesinin yanındaki Ekle'yi tıklatın ve dışlanacak bir alt kapsayıcı seçip Tamam'ı tıklatın. 9 McAfee Agent öğesinin yeni sistemlere otomatik olarak dağıtılıp dağıtılmayacağını seçin. Bunu seçerseniz, dağıtım ayarlarını yapılandırın. McAfee, kapsayıcının büyük olması durumunda, McAfee Agent öğesini ilk içe aktarma sırasında dağıtmamanızı önerir. 3,62 MB McAfee Agent paketini bir kerede birçok sisteme dağıtmak ağ trafiği sorunlarına neden olabilir. Bunun yerine, kapsayıcıyı içe aktarın, ardından McAfee Agent öğesini tümüne aynı anda değil, sistem gruplarına tek tek dağıtın. McAfee Agent öğesinin Active Directory'ye eklenen yeni sistemlere otomatik olarak yüklenmesi için, ilk McAfee Agent dağıtımından sonra bu sayfayı tekrar ziyaret edin ve bu seçeneği işaretleyin. 10 Sistemlerin, Active Directory etki alanından silindiklerinde Sistem Ağacı'ndan da silinip silinmeyeceklerini seçin. İsteğe bağlı olarak, silinen sistemlerden ajanların kaldırılıp kaldırılmayacağını seçin. 11 Grubu Active Directory ile hemen senkronize etmek için Şimdi Senkronize Et'i tıklatın. Şimdi Senkronize Et'i tıklatmak, grubu senkronize etmeden önce senkronizasyon ayarlarına tüm değişiklikleri kaydeder. Active Directory senkronizasyon bildirimi kuralınız etkinse, eklenen veya kaldırılan her bir sistem için bir olay oluşturulur. Bu olaylar Denetim Günlüğü'nde belirir ve sorgulanabilir. Ajanları eklenen sistemlere dağıtmışsanız her eklenen sisteme dağıtım başlatılır. Senkronizasyon tamamlandığında, ajan dağıtımlarının tamamlandığı değil senkronizasyonun bittiği saat ve tarihi görüntüleyen Son Senkronizasyon zamanı güncellenir. İlk senkronizasyon için NT Etki Alanı/Active Directory senkronizasyonu sunucu görevi zamanlayabilirsiniz. Bu sunucu görevleri, bant genişliği daha önemli olduğunda, ajanları ilk senkronizasyonda yeni sistemlere dağıtmanız durumunda kullanışlıdır. 12 Senkronizasyon tamamlandığında, sonuçları Sistem Ağacı ile görüntüleyin. Sistemler içe aktarıldığında, otomatik olarak yapılmasını seçmediyseniz bunlara ajanları dağıtın. Sistem Ağacı'nızı Active Directory kapsayıcılarınızdaki değişikliklerle güncel tutmak için, yinelenen bir NT Etki Alanı/Active Directory Senkronizasyonu sunucu görevi ayarlamayı düşünün. NT etki alanlarını mevcut bir gruba içe aktarma Sistemleri bir NT etki alanından el ile oluşturduğunuz bir gruba içe aktarın. Belirtilen gruplarla tüm NT etki alanlarını senkronize ederek grupları otomatik olarak doldurabilirsiniz. Bu yaklaşım, ağınızdaki tüm sistemleri Sistem Ağacı'na bir kerede sistem açıklaması olmadan düz bir liste olarak eklemenin kolay bir yoludur. 120 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

121 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 9 Etki alanı büyükse, ilke yönetimi veya organizasyonuna yardımcı olması için alt gruplar oluşturabilirsiniz. Bunu yapmak için, ilk olarak etki alanını Sistem Ağacı'nızın bir grubuna içe aktarın, ardından elle mantıksal alt gruplar oluşturun. Çeşitli etki alanları boyunca aynı ilkeleri yönetmek için, etki alanlarının her birini aynı grup altındaki bir alt gruba içe aktarın. Alt gruplar en üst düzey grup için belirlenen ilkeleri devralır. Bu yöntemi kullanırken: İçe aktarılan sistemleri otomatik olarak sıralamak için IP adresini veya etiket sıralama ölçütünü alt gruplar üzerinde kurun. Kolay bakım için tekrar eden bir NT Etki Alanı/Active Directory senkronizasyonu sunucu görevi programlayın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Grup Ayrıntıları'nı tıklatın ve Sistem Ağacı'nda bir grup seçin veya oluşturun. 2 Senkronizasyon türü öğesinin yanındaki Düzenle'yi tıklatın. Seçilen grup için Senkronizasyon Ayarları sayfası görünür. 3 Senkronizasyon türü öğesinin yanındaki NT Etki Alanı'nı tıklatın. Etki alanı senkronizasyon ayarları belirir. 4 Sistem Ağacı'nda herhangi bir yerdeki sistemler'in yanında, Sistem Ağacı'nın başka bir grubunda mevcut olan sistemlerle ne yapılacağını seçin. Özellikle NT etki alanı senkronizasyonunu güvenlik yönetiminin başlangıç noktası olarak kullanıyorsanız Sistemleri senkronize edilmiş gruba ekle ve geçerli Sistem Ağacı konumunda bırak seçeneğini belirlemenizi önermeyiz. 5 Etki Alanı'nın yanında, Gözat'ı tıklatın ve bu grubu eşlemek için NT etki alanını seçip Tamam'ı tıklatın. Alternatif olarak, metin kutusuna etki alanının adını doğrudan yazabilirsiniz. Etki alanının adını yazarken, tamamen kalifiye etki alanı adı kullanmayın. 6 McAfee Agent öğesinin yeni sistemlere otomatik olarak dağıtılıp dağıtılmayacağını seçin. Bunu seçerseniz, dağıtım ayarlarını yapılandırın. Etki alanının büyük olması durumunda, McAfee Agent öğesini ilk içe aktarma sırasında dağıtmamanızı öneririz. 3,62 MB McAfee Agent paketini bir kerede birçok sisteme dağıtmak ağ trafiği sorunlarına neden olabilir. Bunun yerine, etki alanını içe aktarıp, ajanı, hepsine birlikte değil, bir kerede sistemlerin gruplarına dağıtın. McAfee Agent dağıtımını bitirince, ilk ajan dağıtımından sonra bu sayfayı tekrar ziyaret edin ve bu seçeneği işaretleyin. Böylece, McAfee Agent öğesi etki alanı senkronizasyonu tarafından gruba (veya alt gruplarına) eklenen herhangi bir yeni sisteme otomatik olarak yüklenir. 7 Sistemlerin, NT etki alanından silindiklerinde Sistem Ağacı'ndan da silinip silinmeyeceklerini seçin. İsteğe bağlı olarak ajanları silinen sistemlerden kaldırmayı seçebilirsiniz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 121

122 9 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 8 Etki alanı ile grubu derhal senkronize etmek için, Şimdi Senkronize Et'i tıklatıp etki alanındaki sistemler gruba eklenirken bekleyin. Şimdi Senkronize Et'i tıklatmak, grubu senkronize etmeden önce senkronizasyon ayarlarındaki herhangi bir değişikliği kaydeder. Bir NT etki alanı senkronizasyon bildirim kuralınız etkinse, eklenen veya kaldırılan her bir sistem için bir olay oluşturulur. Bu olaylar Denetim Günlüğü'nde belirir ve sorgulanabilir. Ajanları eklenen sistemlere dağıtmayı seçtiyseniz, her eklenen sisteme dağıtım başlatılır. Senkronizasyon tamamlandığında, Son Senkronizasyon süresi güncellenir. Zaman ve tarih, senkronizasyonun bittiği zaman ve tarihtir, herhangi bir dağıtımın tamamlandığı zaman ve tarih değildir. 9 Etki alanı ile grubu elle senkronize etmek isterseniz, Karşılaştır ve Güncelle'yi tıklatın. Karşılaştır ve Güncelle'yi tıklatmak, senkronizasyon ayarlarında yapılan herhangi bir değişikliği kaydeder. a b Bu sayfa ile gruptan herhangi bir sistemi kaldıracaksınız, sistem kaldırıldığında ajanlarının kaldırılıp kaldırılmayacağını seçin. Gerektiğinde gruba eklenecek ve gruptan kaldırılacak sistemleri seçip, seçilen sistemleri eklemek için Grubu Güncelle'yi tıklatın. Ayarı Senkronize Et sayfası görünür. 10 Kaydet'i tıklatın, Şimdi Senkronize Et veya Grubu Güncelle'yi tıklattıysanız, Sistem Ağacı'ndaki sonuçları görüntüleyin. Sistemler Sistem Ağacı'na eklendiğince, senkronizasyonun parçası olarak dağıtmayı seçmediyseniz, ajanları sistemlere dağıtın. Bu grubu NT etki alanındaki yeni sistemlerle güncel tutmak için tekrar eden bir NT Etki Alanı/Active Directory Senkronizasyon sunucu görevi ayarlamayı düşünün. Sistem Ağacı senkronizasyonu zamanlama Sistem Ağacı'nı, eşleştirilen etki alanındaki veya Active Directory kapsayıcısındaki değişikliklerle güncelleyen bir sunucu görevi zamanlayın. Grup senkronizasyon ayarlarına bağlı olarak, bu görev şu eylemleri otomatikleştirir: Ağda belirtilen gruba yeni sistemler ekler. Yeni Active Directory konteynırları oluşturulduğunda karşılık gelen yeni gruplar ekler. Active Directory konteynırları kaldırıldığında karşılık gelen grupları siler. Ajanları yeni sistemlere dağıtır. Artık etki alanında veya konteynırda olmayan sistemleri kaldırır. Site veya grup ilkelerini ve görevlerini yeni sistemlere uygular. Başka konumlara taşıdıktan sonra Sistem Ağacı nda hala var olan çift sistem girişlerini önler veya bunlara izin verir. McAfee Agent bütün işletim sistemlerine bu şekilde dağıtılamaz. McAfee Agent ı bazı sistemlere elle dağıtmanız gerekebilir. 122 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

123 Sistem Ağacı Sistem Ağacı grupları oluşturma ve doldurma 9 Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Sunucu i Oluşturucu öğesini açın. a Seç Menü Otomasyon Sunucu leri. b Yeni e tıklayın. 2 Açıklama sayfasında, görevi adlandırın ve oluşturulduktan sonra görevin etkinleşip etkinleşmeyeceğini seçin, ardından İleri ye tıklayın. 3 Açılan listeden Active Directory Senkronizasyonu/NT Etki Alanı öğesini seçin. 4 Bütün grupları veya seçili grupları senkronize etmeyi seçin. Yalnızca bazı grupları senkronize ediyorsanız, Senkronize Edilmiş Grupları Seç e tıklayın ve belirli grupları seçin. 5 Zamanlama sayfasını açmak için İleri'ye tıklayın. 6 i zamanlayın, ardından İleri'ye tıklayın. 7 ayrıntılarını inceleyin, ardından Kaydet e tıklayın. i planlanan zamanda çalıştırmanın yanı sıra bu görevi hemen de çalıştırabilirsiniz: Sunucu leri sayfasında, görevin yanındaki Çalıştır a tıklayın. Senkronize edilmiş bir grubu elle bir NT etki alanıyla güncelleme Senkronize edilmiş bir grubu ilişkili NT etki alanındaki değişikliklerle güncelleyin. Güncelleme aşağıdaki değişiklikleri içerir: Etki alanında bulunuyor olan sistemler eklenir. Artık etki alanında olmayan sistemler Sistem Ağacı'nızdan kaldırılır. Artık belirtilen etki alanına ait olmayan ajanları tüm sistemlerden kaldırılır. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Sistemler Sistem Ağacı Grup Ayrıntıları'nı tıklatıp, NT etki alanı ile eşleştirilmiş grubu seçin. 2 Senkronizasyon türü öğesinin yanındaki Düzenle'yi tıklatın. Senkronizasyon Ayarları sayfası belirir. 3 NT Etki Alanını seçin, ardında sayfanın altına yakın konumlandırılmış Karşılaştır ve Güncelle'yi tıklatın. Elle Karşılaştır ve Güncelle sayfası belirir. 4 Eğer gruptan sistemleri kaldırıyorsanız, kaldırılan sistemlerden ajanları kaldırmak isteyip istemediğinizi seçin. 5 Sistemleri ağ etki alanından seçili gruba aktarmak için Tümünü Ekle veya Ekle'yi tıklatın. Seçili gruptan sistemleri kaldırmak için Tümünü Kaldır veya Kaldır 'ı tıklatın. 6 Bittiğinde Grubu Güncelle'yi tıklayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 123

124 9 Sistem Ağacı Sistemleri Sistem Ağacı içinde taşıma Sistemleri Sistem Ağacı içinde taşıma Sistem Ağacı içinde sistemleri bir gruptan diğerine taşıyın. Sorgu sonuçları dahil, bir sistemler tablosunu gösteren herhangi bir sayfadan sistemleri taşıyabilirsiniz. Aşağıdaki adımlara ek olarak, Sistemler tablosundan sistemleri Sistem Ağacındaki herhangi bir gruba sürükleyip bırakabilirsiniz. Ağ hiyerarşinizi yansıtan mükemmel şekilde organize edilmiş bir Sistem Ağacınız olsa ve Sistem Ağacınızı düzenli olarak senkronize etmek için otomatik görevler ve araçlar kullansanız bile, sistemleri gruplar arasında elle taşımanız gerekebilir. Örneğin, sistemleri Kaybolan ve Bulunan grubundan periyodik olarak taşımanız gerekebilir. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatıp, gözatın ve sistemleri seçin. 2 Eylemler Dizin Yönetimi Sistemleri Taşı'yı tıklatın. Yeni Grup Seç sayfası belirir. 3 Taşındıklarında seçilen sistemlerde Sistem Ağacı sıralamasının etkinleştirilmesini veya devre dışı bırakılmasını seçin. 4 Sistemlerin yerleştirileceği grubu seçin, Tamam'ı tıklatın. Sistemleri Aktarma nasıl çalışır? Sistemleri Aktar komutunu yönetilen sistemleri kayıtlı McAfee epo sunucular arasında taşımak için kullanabilirsiniz. Sunucu donanımını ve işletim sistemini yükselttiğinizde veya sunucu donanımını ve McAfee epo yazılımı sürümünü yükselttiğinizde bu yönetilen sistemleri aktarmanız gerekebilir. Bu grafik, sistemleri bir McAfee epo sunucusundan diğerine aktarırken ihtiyaç duyulan ana işlemleri göstermektedir. Yönetilen sistemleri bir McAfee epo sunucusundan diğerine aktarmak için, bir önceki grafikte gösterilen bu altı işlemin gerçekleştirilmesi gerekir. 1 Ajan-sunucu güvenli iletişim (ASSC) anahtarlarını dışa aktarma Eski McAfee epo sunucusunda, şunu kullanın: Menü Sunucu Ayarları Güvenlik Anahtarı 2 ASSC anahtarlarını içe aktarma Yeni McAfee epo sunucusunda, şunu kullanın: Menü Sunucu Ayarları Güvenlik Anahtarı. 3 İkincil McAfee epo sunucusunu kaydetme Eski McAfee epo sunucusunda, şunu kullanın: Menü Yapılandırma Kayıtlı Sunucular 4 Sistemleri ikincil McAfee epo sunucuya taşıma Eski McAfee epo sunucusunda, şunu kullanın: Menü Sistem Ağacı Sistemler sekmesi ve Eylemler Ajan Sistemleri Aktar. 5 Sistemlerin geldiğini onaylama Yeni McAfee epo sunucusunda, şunu kullanın: Menü Sistem Ağacı Sistemler sekmesi 6 Sistemlerin taşındığını onayla Eski McAfee epo sunucusunda, şunu kullanın: Menü Sistem Ağacı Sistemler sekmesi 124 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

125 Sistem Ağacı Sistemleri Aktarma nasıl çalışır? 9 Ayrıca bkz: McAfee epo sunucuları arasında ASSC anahtarlarını dışa ve içe aktarma sayfa 126 McAfee epo sunucularını kaydetme sayfa 85 Sistemleri McAfee epo sunucuları arasında aktarma sayfa 125 Sistemleri McAfee epo sunucuları arasında aktarma Sistemleri Aktar öğesini yönetilen sistemleri kayıtlı McAfee epo sunucular arasında taşımak için kullanabilirsiniz. Başlamadan önce Yönetilen sistemleri iki McAfee epo sunucusu arasında, örneğin eski bir McAfee epo sunucusu ile yenisi arasında, taşımadan önce, bu değişikliklerin her iki McAfee epo yapılandırmasında da yapılması gereklidir: Bu adımlar iki yollu bir aktarım sağlar. Yalnızca tek yollu aktarımı etkinleştirmeyi tercih ederseniz, ajan-sunucu iletişim (ASSC) anahtarlarını yeni McAfee epo sunucusundan eski McAfee epo sunucusuna içe aktarmanız gerekmez. Ajan-sunucu güvenli iletişim anahtarlarını iki McAfee epo sunucusu arasında bağlayın. 1 ASSC anahtarlarını her iki sunucudan dışa aktarın. 2 ASSC anahtarlarını eski sunucudan yeni sunucuya içe aktarın. 3 ASSC anahtarlarını yeni sunucudan eski sunucuya içe aktarın. Sistemleri karşılıklı olarak aktarabilmek için eski ve yeni McAfee epo sunucuları kaydedin. Kayıtlı Sunucu Oluşturucu sayfasının Ayrıntılar sayfasında Sistemleri Aktar'ı etkinleştirdiğinizden ve Otomatik site listesi içe aktarması'nı seçtiğinizden emin olun. Bu görevdeki adımlarda, sitemlerin eski bir McAfee epo sunucusundan yenisine aktarılmasını anlatılmaktadır. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Eski McAfee epo sunucusunda, Menü Sistemler Sistem Ağacı'na tıklayın, ardından aktarmak istediğiniz sistemleri seçin. 2 Eylemler Ajan Sistemleri Aktar'a tıklayın. 3 Sistemleri Aktar iletişim kutusunda, açılan menüden yeni McAfee epo sunucusunu seçin ve Tamam'a tıklayın. Yönetilen bir sistem aktarım için işaretlendikten sonra, sistemin hedef sunucunun Sistem Ağacında görüntülenmesin için iki ajan-sunucu iletişimi aralığı gerçekleşmelidir. Her iki ajan-sunucu iletişim aralığını da tamamlamak için gereken süre, yapılandırmanıza bağlıdır. Varsayılan ajan-sunucu iletişim aralığı bir saattir. Ayrıca bkz: Sistemleri Aktarma nasıl çalışır? sayfa 124 McAfee epo sunucuları arasında ASSC anahtarlarını dışa ve içe aktarma sayfa 126 McAfee epo sunucularını kaydetme sayfa 85 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 125

126 9 Sistem Ağacı Sistemleri Aktarma nasıl çalışır? McAfee epo sunucuları arasında ASSC anahtarlarını dışa ve içe aktarma Sistemleri McAfee epo sunucuları arasında aktarmadan önce, ajan-sunucu güvenli iletişim (ASSC) anahtarlarını McAfee epo sunucuları arasında dışa ve içe aktarmalısınız. Ajan-sunucu güvenli iletişim anahtarları, ajanlar tarafından McAfee epo sunucusu ile güvenli iletişim kurmak için kullanılır. Şifrelenmiş McAfee Agent öğesine sahip bir yönetilen sistemi ilişkili istemci anahtarlarını içe aktarmadan farklı bir McAfee epo sunucuya aktarırsanız, aktarılan sistem yeni McAfee epo sunucusuna bağlanamaz. Yönetilen sistemleri her iki yöne de aktarmak için, her iki sunucuyu da birbirlerine kaydetmeli ve ASSC anahtarlarının her iki setini de dışa ve içe aktarmalısınız. ASSC anahtarlarını McAfee epo sunucuları arasında dışa ve içe aktarmadan önce bir McAfee epo sunucunu kaydetmeye çalışırsanız ve Otomatik site listesi içe aktarma ile birlikte Sistemleri Aktar seçeneğini etkinleştirirseniz, şu hata mesajı görüntülenir: Ana ajan-sunucu anahtarı/anahtarları, site listesinin içe aktarılmasından önce uzak sunucuya içe aktarılmalıdır. Bu sunucudan güvenlik anahtarlarını dışa aktarmak için Sunucu Ayarları'na gidin. Bu bağlantı ziyaret edildiğinde, bu kayıtlı sunucudaki tüm kaydedilmemiş değişikliklerin kaybolacağını unutmayın. McAfee epo sunucusundan hem 1024 bit hem de 2048 bit ASSC anahtarlarını içe aktararak Otomatik Site listesini başarıyla kaydedebilir ve içe aktarabilirsiniz. Bir McAfee epo sunucusundan diğerine ASSC anahtarlarını dışa ve içe aktarmak için bu adımları kullanın. Bu adımlarda ASSC anahtarlarının eski bir McAfee epo sunucusundan yeni bir McAfee epo sunucusuna dışa aktarılması anlatılmaktadır. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Eski McAfee epo sunucusunda, Menü Yapılandırma Sunusu Ayarları öğesini tıklatın, Ayar Kategorileri sütunundan Güvenlik Anahtarları öğesini tıklatın ve ardından Düzenle yi tıklatın. İki ASSC anahtarını dışa aktarmak için, bu adımları kullanın: a 2048 bit ASSC anahtarını dışa aktarmak için, Ajan-sunucu güvenli iletişim anahtarları listesindeki Güvenlik Anahtarları Düzenle sayfasında 2048 bit anahtarı seçin; Dışa Aktar öğesine ve ardından Ajan-Sunucu Güvenli İletişim Anahtarını Dışa Aktar iletişim kutusunda Tamam öğesine tıklayın. b c.zip dosyasını yerel makinenizde geçici bir klasöre kaydedin bit ASSC anahtar dosyasının varsayılan adı sr2048<sunucu-adi>.zip şeklindedir ve burada <sunucu-adi> McAfee epo sunucunuzun adıdır. Örneğin, sr2048epo50_server.zip şeklindeki dosya adında "epo50_server" sunucunun adıdır bit ASSC anahtarını dışa aktarmak için, Ajan-sunucu güvenli iletişim anahtarları listesindeki Güvenlik Anahtarlarını Düzenle sayfasında 1024 bit anahtarı seçin; Dışa Aktar öğesine tıklayın; Ajan-Sunucu Güvenli İletişim Anahtarını Dışa Aktar iletişim kutusunda Tamam öğesine tıklayın ve ardından.zip dosyasını yerel makinenizde aynı geçici klasöre kaydedin. 2 Yeni McAfee epo sunucusunda, Menü Yapılandırma Sunusu Ayarları öğesini tıklatın, Ayar Kategorileri sütunundan Güvenlik Anahtarları öğesini tıklatın ve ardından Düzenle yi tıklatın. 126 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

127 Sistem Ağacı Otomatik Yanıtlar özelliğinin Sistem Ağacı ile çalışması 9 İki ASSC anahtarını içe aktarmak için, bu adımları kullanın: a Güvenlik Anahtarlarını Düzenle sayfasında, Anahtarları içe aktar ve yedekle grubunun yanındaki İçe Aktar öğesine tıklayın. b c d e Anahtarları İçe Aktar sayfasında, 1. adımda 2048 ve 1024 bit ASSC anahtarı.zip dosyalarını kaydettiğiniz konuma gidin. Yüklenecek Dosyayı Seç iletişim kutusunda 2048 bit ASSC anahtarı.zip dosyasını seçin; Anahtarları İçe Aktar sayfasına geri dönersiniz; burada İleri'ye tıklayın. Özet sayfasında doğru anahtarı seçtiğinizi onaylayın Kaydet'e tıklayın bit ASSC anahtarını içe aktarmak için, a-d adımlarını yeniden kullanın. 3 Yeni McAfee epo sunucusunda, hem 1024 bit hem de 2048 bit ASSC anahtarlarının Ajan-sunucu güvenli iletişim anahtarları listesinde göründüğünü onaylayın ve ardından Kaydet'e tıklayın. Artık her iki ASSC anahtarı da yeni McAfee epo sunucunuza kaydedilmiş durumdadır; yeni McAfee epo sunucunuzu eski sunucunuzla başarılı bir şekilde kaydettirebilir ve ardından yönetilen sistemlerinizi taşımak için Sistemleri Aktar'ı kullanabilirsiniz. Otomatik Yanıtlar özelliğinin Sistem Ağacı ile çalışması Otomatik Yanıtlar'ı uygulamayı planlamadan önce, bu özelliğin Sistem Ağacı ile nasıl çalıştığını öğrenin. Bu özellik, ilkeleri uygularken devralma modelini takip etmez. Otomatik Yanıtlar, ortamınızdaki sistemler üzerinde meydana gelen olayları kullanır, bunlar sunucuya teslim edilmiştir ve etkilenen sistemler ile üzerindeki her bir üst öğeyi içeren grupla ilişkili yanıt kuralları yapılandırılmıştır. Bu tür kurallardan herhangi birine ait koşullar yerine getirilirse, her bir kuralın yapılandırmaları için belirlenmiş işlemler yapılır. Tasarım, Sistem Ağacı'nın farklı seviyelerinde bağımsız kurallar yapılandırabilmenizi sağlar. Bu kurallarda şunlar farklı olabilir: Bildirim iletisi gönderimine ait eşikler. Örneğin, belirli bir grubun yöneticisi grupta 10 dakika içerisinde 100 sistemde virüs algılandığında bilgilendirilmek ister, ancak yönetici aynı sürede bütün ortam içerisinde 1000 sistemde virüs algılanmadığı sürece bilgilendirilmek istemez. Bildirim iletisi için alıcılar. Örneğin, belirli bir grubun yöneticisi grup içerisinde belirli bir sayıda virüs algılama olayı meydana geldiğinde bilgilendirilmek ister. Ya da, yönetici bütün Sistem Ağacı içerisinde belirli bir sayıda virüs algılama olayı meydana geldiğinde her bir grup yöneticisinin bilgilendirilmesini ister. Sunucu olayları Sistem Ağacı konumuna göre filtrelenmez. Kısıtlama, toplama ve gruplama Bildirim mesajlarının ne zaman gönderileceğini Toplama, Kısıtlama veya Gruplama eşikleri belirleyerek yapılandırabilirsiniz. Toplama Toplamayı, kuralın bir bildirim mesajı göndereceği olay eşiğini belirlemek için kullanın. Örneğin, aynı kuralı, sunucu bir saat içinde farklı sistemlerden 1000 virüs algılama olayı aldığında veya herhangi bir sistemden 100 virüs algılama olayı aldığında bir bildirim mesajı göndermek üzere yapılandırın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 127

128 9 Sistem Ağacı Otomatik Yanıtlar özelliğinin Sistem Ağacı ile çalışması Kısıtlama Size muhtemel bir salgını bildiren kuralı yapılandırdıktan sonra, çok fazla bildirim mesajı almamak için kısıtlamayı kullanın. Geniş bir ağı yönetiyorsanız, bir saat içinde benzeri bir kurala dayanarak binlerce bildirim mesajı oluşturan on binlerce olay alıyor olmalısınız. Yanıtlar, tek bir kurala dayalı olarak alacağınız bildirim mesajlarının sayısını kısıtlamanızı sağlar. Örneğin, bu aynı kural içinde bir saat içinde birden fazla bildirim mesajı almak istemediğinizi belirtebilirsiniz. Gruplama Çoklu toplanan olayları kombine etmek için gruplamayı kullanın. Örneğin, aynı önem derecesindeki olaylar tek bir grup içinde birleştirilebilir. Gruplama yönetinin aynı ve yüksek önem seviyesindeki bütün olaylar üstünde bir kerede eylemde bulunabilmesini sağlar. Size, yönetilen sistemler veya sunucularda meydana gelen olayları öncelik sırasına koyma olanağı verir. Varsayılan kurallar Özellik hakkında daha fazla bilgi edinirken varsayılan epolicy Orchestrator kurallarını hemen kullanılmak üzere etkinleştirin. Varsayılan kuralların herhangi birini etkinleştirmeden önce: Bildirim iletilerinin gönderildiği e-posta sunucusunu belirtin (Menü Yapılandırma Sunucu Ayarları'na tıklayın). Alıcı e-posta adresinin, e-posta iletilerini almak istediğiniz adres olduğundan emin olun. Bu adres, sihirbazın Eylemler sayfasında yapılandırılır. Tablo 9-1 Varsayılan bildirim kuralları Kural adı İlişkili olaylar Yapılandırmalar Dağıtılmış depo güncelleme ya da kopyalama başarısız Dağıtılmış depo güncelleme ya da kopyalama başarısız Zararlı yazılım algılandı Bilinmeyen ürünlerden olaylar Herhangi bir güncelleme ya da kopyalama başarısız olduğunda bir bildirim iletisi gönderir. Bir bildirim iletisi gönderir: Bir saat içindeki olayların sayısı en az olduğunda. En fazla, her iki saatte bir. Kaynak sistem IP adresi, asıl tehdit adları, varsa asıl ürün bilgileri ve pek çok diğer parametreyle. Seçilen farklı değerin sayısı 500'dür. Ana depo güncelleme ya da kopyalama başarısız Uyumsuz bilgisayar algılandı Ana depo güncelleme ya da kopyalama başarısız Uyumsuz Bilgisayar Algılandı olayları Herhangi bir güncelleme ya da kopyalama başarısız olduğunda bir bildirim iletisi gönderir. Uyumluluk Olayı Oluştur sunucu görevinden olaylar alındığında bir bildirim iletisi gönderir. 128 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

129 10 Etiketler Sistemleri tanımlamak ve sıralamak için etiketleri kullanın. Etiketler ve etiket grupları, sistem grupları seçmenize ve görevler ile sorguların oluşturulmasını basitleştirmenize olanak tanır. İçindekiler Yeni Etiket Oluşturucu'yu kullanarak etiket oluşturma Etiketleri yönetme Etiket alt gruplarını oluşturma, silme ve değiştirme Otomatik etiketlemeden sistemleri hariç tutma Sistemleri etiketleri esas alarak listelemek için sorgu oluşturma Seçili sistemlere etiket uygulama Etiketleri sistemlerden temizleme Ölçüte dayalı etiketleri eşleşen tüm sistemlere uygulama Ölçüte dayalı etiketleri belli bir zamanlamaya göre uygulama Yeni Etiket Oluşturucu'yu kullanarak etiket oluşturma Hızlı şekilde etiket oluşturmak için Yeni Etiket Oluşturucu'yu kullanın. Etiketler, her sisteme karşı değerlendirilen ölçütleri kullanabilir: Ajan-sunucu iletişiminde otomatik olarak. Etiket Ölçütlerini Çalıştır eylemi gerçekleştirildiğinde. Ölçüte bakılmaksızın, seçilen sistemlerde Etiketi Uygula eylemiyle elle. Ölçütsüz etiketler, seçilen sistemlere yalnızca elle uygulanabilir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Yeni Etiket Oluşturucu'yu açın: Menü Sistemler Etiket Kataloğu Yeni Etiket'e tıklayın. 2 Açıklama sayfasında, bir ad ve anlamlı açıklama yazın, ardından İleri'ye tıklayın. Ölçüt sayfası görünür. 3 Ölçütü seçin ve yapılandırın, ardından İleri'ye tıklayın. Değerlendirme sayfası görünür. Etiketi otomatik olarak uygulamak için, etikete yönelik ölçütü yapılandırmalısınız. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 129

130 10 Etiketler Etiketleri yönetme 4 Sistemlerin, yalnızca Etiket Ölçütlerini Çalıştır eylemi gerçekleştirildiğinde mi yoksa her ajan-sunucu iletişiminde mi etiketleme ölçütlerine aykırı değerlendirildiğini seçin, ardından İleri'ye tıklayın. Önizleme sayfası görünür. Ölçüt yapılandırılmamışsa bu seçenekler kullanılamaz. Sistemler bir etiketin ölçütüne karşı değerlendirildiğinde, etiket, ölçütle eşleşen ve etiketten dışlanmamış sistemlere uygulanır. 5 Bu sayfadaki bilgileri doğrulayıp Kaydet'i tıklatın. Etiketin ölçütü varsa, bu sayfa, ölçütüne karşı değerlendirildiklerinde bu etiketi alacak sistemlerin sayısını görüntüler. Etiket, Etiket Kataloğu sayfasında yer alan Etiket Ağacı'ndaki seçili etiket grubunun altına eklenir. Etiketleri yönetme Yeni Etiket Oluşturucu yu kullanarak etiketler oluşturulduğunda, etiketleri düzenlemek, silmek ve taşımak için Eylemler listesini kullanın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Etiket Kataloğu'na tıklayın. 2 Etiketler listesinden, bir veya birden fazla etiketi seçin, Eylemler e ve listedeki bu eylemlerden birine tıklayın. 130 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

131 Etiketler Etiket alt gruplarını oluşturma, silme ve değiştirme 10 Eylem Etiketi düzenleme Etkilenen sistemlerin sayısı sayfanın başında listelenmiştir. Adımlar Etiket Oluşturucuyu Düzenle öğesinden: 1 Açıklama sayfasında, bir ad ve anlamlı açıklama yazın, ardından İleri'ye tıklayın. Ölçüt sayfası görünür. 2 Ölçütü seçin ve yapılandırın, ardından İleri'ye tıklayın. Değerlendirme sayfası görünür. Etiketi otomatik olarak uygulamak için, etikete yönelik ölçütü yapılandırmalısınız. 3 Sistemlerin yalnızca Etiket Ölçütlerini Çalıştır eylemi gerçekleştirildiğinde mi yoksa her ajan-sunucu iletişiminde mi etiketleme ölçütlerine göre değerlendirildiğini seçin, ardından İleri ye tıklayın. Önizleme sayfası görünür. Ölçüt yapılandırılmamışsa bu seçenekler kullanılamaz. Sistemler bir etiketin ölçütüne karşı değerlendirildiğinde etiket, ölçütle eşleşen ve etiketten dışlanmamış sistemlere uygulanır. 4 Bu sayfadaki bilgileri doğrulayıp Kaydet'e tıklayın. Etiketin ölçütü varsa, bu sayfa, ölçütüne karşı değerlendirildiklerinde bu etiketi alacak sistemlerin sayısını görüntüler. Etiket Etiket Ağacı ndaki seçili etiket gurubunun altında yer alan Etiket Kataloğu sayfasında güncellenir. Etiketi silme Etiketi dışa aktarma Etiketleri taşıma Sil e tıklayın. Onay iletişim kutusu görünür. Etiketi silmek için Tamam a tıklayın. Tabloyu Dışa Aktar a tıklayın. Verileri Dışa Aktar sayfası görüntülenir. Etiketleri taşı iletişim kutusundan: 1 Etiketlerin görünmesini istediğiniz etiket grubunu seçin. 2 Taşımayı tamamlamak için Tamam a tıklayın. Ayrıca etiketleri Etiket Ağacı ndaki etiket gruplarına da sürükleyip bırakabilirsiniz. Etiket alt gruplarını oluşturma, silme ve değiştirme Etiket alt grupları, en çok dört düzey derinliğinde, tek bir üst grup altında 1000 kadar etiket alt grubu olan etiket gruplarını yuvalandırmanıza olanak tanır. Bu etiket grupları, sistemleri doğru gruplara otomatik olarak eklemek için ölçüt temelli sıralamayı kullanmanıza olanak tanır. Etiket alt grubunu oluşturmak, silmek veya değiştirmek için bu adımları kullanın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Etiket Kataloğu'na tıklayın. 2 Etiket Kataloğu sayfasından bu eylemlerden birini seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 131

132 10 Etiketler Otomatik etiketlemeden sistemleri hariç tutma Eylem Etiket alt grubunu oluşturma Adımlar 1 Hiyerarşik Etiket Ağacı listesinde, yeni etiket alt grubunu oluşturmak istediğiniz etiket grubunu (veya üst etiket grubunu) seçin. Etiketlerim, epolicy Orchestrator yüklemesi sırasında eklenen varsayılan üst düzey etiket grubudur. 2 Yeni Alt Grup iletişim kutusunu görmek için Yeni Alt Grup öğesine tıklayın. 3 Ad alanına yeni etiket alt grubu için açıklayıcı bir ad yazın. 4 Bitirdiğinizde, yeni etiket alt grubunu oluşturmak için Tamam'a tıklayın. Etiket alt grubunu yeniden adlandırma 1 Hiyerarşik Etiket Ağacı listesinde, yeniden adlandırmak istediğiniz etiket alt grubunu seçin. 2 Alt Grubu Yeniden Adlandır iletişim kutusunu görmek için Etiket Ağacı Eylemleri Grubu Yeniden Adlandır'a tıklayın. 3 Ad alanına etiket alt grubunun yeni adını yazın. 4 Bitirdiğinizde, Tamam'a tıklayınca etiket alt grubu yeniden adlandırılmış olur. Etiket alt grubunu silme 1 Hiyerarşik Etiket Ağacı listesinde, silmek istediğiniz etiket alt grubunu seçin. 2 Eylemler Sil'e tıklayınca Eylem: Sil onay iletişim kutusu görünür. 3 Etiket alt grubunu silmek istediğinizden eminseniz, Tamam'a tıklayınca etiket alt grubu kaldırılmış olur. Otomatik etiketlemeden sistemleri hariç tutma Sistemlere belirli etiketler uygulanmasını önleyin. Alternatif olarak, sistemleri toplamak için bir sorgu kullanabilir, ardından etiketleri sorgu sonuçlarından gelen sistemlerden dışlayabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'e tıklayın, ardından Sistem Ağacı'ndaki sistemleri içeren grubu seçin. 2 Sistemler tablosundaki bir veya daha fazla sistemi seçin, ardından Eylemler Etiket Etiketi Dışla'ya tıklayın. 3 Etiketi Dışla iletişim kutusunda, etiket grubunu seçin, dışlanacak olan etiketi seçin, ardından Tamam'a tıklayın. Listeyi belirli etiketlerle sınırlamak için Etiketler'in altındaki metin kutusuna etiketin adını yazın. 132 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

133 Etiketler Sistemleri etiketleri esas alarak listelemek için sorgu oluşturma 10 4 Sistemlerin etiketten hariç tutulduğunu doğrulayın: a Etiket Ayrıntıları sayfasını açın: Menü Sistemler Etiket Kataloğu'na tıklayın, ardından etiket listesindeki etiket veya etiket grubunu seçin. b c Etiketli sistemler'in yanında, ölçüt tabanlı etiket uygulamasından dışlanan sistemlerin sayısı için bağlantıya tıklayın. Etiketten Dışlanan Sistemler sayfası görünür. Sistemlerin listede olduğunu doğrulayın. Sistemleri etiketleri esas alarak listelemek için sorgu oluşturma Seçilen etiketlere göre, sistemlerde etiketleri görüntüleyen, uygulayan veya kaldıran bir liste oluşturmak için bir sorgu zamanlayın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Sunucu i Oluşturucu öğesini açın. a Seç Menü Otomasyon Sunucu leri. b Yeni e tıklayın. 2 Açıklama sayfasında, görevi adlandırın ve tanımlayın, ardından İleri'ye tıklayın. 3 Eylemler açılan menüsünden Sorgu Çalıştır'ı seçin. 4 Sorgu alanında, McAfee Grupları sekmesinden bu sorguların birini seçip Tamam a tıklayın. Etkin Olmayan Ajan Yazılımları Yinelenen Sistem Adları Yüksek Sıralanım Hatalarına Sahip Sistemler Yakın Zamanda Sıralanım Hataları olmayan Sistemler Yönetilmeyen Sistemler 5 Sonuçların görüntüleneceği dili seçin. 6 Alt Eylemler listesinden, sonuçlara dayanarak uygulanacak bu alt eylemlerden birini seçin. Etiketi Uygula Seçilen bir etiketi sorgunun döndürdüğü sistemlere uygular. Etiketi Temizle Sorgunun döndürdüğü sistemlerde seçilen etiketi kaldırır. Sorgu sonuçlarındaki sistemlerden tüm etiketleri kaldırmak için Tümünü Temizle seçeneğini belirleyin. Etiketi Dışla Seçilen etiketin uygulanmış olduğu sorgu sonuçlarından sistemleri dışlar. 7 Etiket Seç penceresinde, Etiket Grubu Ağacı ndan bir etiket grubu seçin ve isteğe bağlı olarak Etiketler metin kutusunu kullanarak etiket listesini filtreleyin. Sorgu sonuçları için birden fazla eylem seçebilirsiniz. Sorgu sonuçları üzerinde uygulanacak başka eylemler eklemek için + düğmesine tıklayın. Eylemleri sorgu sonuçları üzerinde uygulanmalarını istediğiniz sırayla yerleştirmeye dikkat edin. Örneğin, sunucu etiketini uygulayabilir ve İş İstasyonu etiketini kaldırabilirsiniz. Ayrıca, sistemlere bir ilke atama gibi diğer alt eylemleri de ekleyebilirsiniz. 8 İleri'ye tıklayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 133

134 10 Etiketler Seçili sistemlere etiket uygulama 9 i zamanlayın, ardından İleri ye tıklayın. 10 yapılandırmasını doğrulayın, ardından Kaydet'e tıklayın., Sunucu leri sayfasındaki listeye eklenir. etkinleştirilmişse (varsayılan olarak öyledir), belirlenen bir sonraki zamanda çalışır. devre dışı bırakılmışsa, yalnızca Sunucu leri sayfasında görevin yanında bulunan Çalıştır tıklandığında çalışır. Seçili sistemlere etiket uygulama Sistem Ağacı'ndaki seçili sistemlere elle etiket uygulayın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'e tıklayıp, istediğiniz sistemleri içeren grubu seçin. 2 Sistemleri seçip, Eylemler Etiket Etiketi Uygula'ya tıklayın. 3 Etiketi Uygula iletişim kutusunda, etiket grubunu seçin, uygulanacak olan etiketi seçin, ardından Tamam'a tıklayın. Listeyi belirli etiketlerle sınırlamak için Etiketler'in altındaki metin kutusuna etiketin adını yazın. 4 Etiketlerin uygulanmış olduğunu doğrulayın: a Menü Sistemler Etiket Kataloğu seçimine tıklayın, sonra etiketler listesinden bir etiket veya etiket grubunu seçin. b c Ayrıntılar penceresinde Etiketli sistemler'in yanında, elle etiketlenen sistemlerin sayısına ait bağlantıyı tıklayın. Elle Etiket Uygulanmış Sistemler sayfası görünür. Sistemlerin listede olduğunu doğrulayın. Etiketleri sistemlerden temizleme Seçilen sistemlerden etiketleri kaldırın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'e tıklayıp, istediğiniz sistemleri içeren grubu seçin. 2 Sistemleri seçip, Eylemler Etiket Etiketi Temizle'ye tıklayın. 3 Etiketi Temizle iletişim kutusunda, bu adımlardan birini gerçekleştirin, ardından Tamam'a tıklayın. Belirli bir etiketi kaldırma Etiket grubunu seçin, ardından etiketi seçin. Listeyi belirli etiketlerle sınırlamak için Etiketler'in altındaki metin kutusuna etiketin adını yazın. Tüm etiketleri kaldırma Tümünü Temizle seçeneğini belirleyin. 134 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

135 Etiketler Ölçüte dayalı etiketleri eşleşen tüm sistemlere uygulama 10 4 Etiketlerin uygulanmış olduğunu doğrulayın: a Menü Sistemler Etiket Kataloğu seçimine tıklayın, sonra etiketler listesinden bir etiket veya etiket grubunu seçin. b c Ayrıntılar penceresinde Etiketli sistemler'in yanında, elle etiketlenen sistemlerin sayısına ait bağlantıyı tıklayın. Elle Etiket Uygulanmış Sistemler sayfası görünür. Sistemlerin listede olduğunu doğrulayın. Ölçüte dayalı etiketleri eşleşen tüm sistemlere uygulama Belirtilen ölçütlerle eşleşen dışarıda bırakılmamış tüm sistemlere ölçüte dayalı bir etiket uygulayın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Etiket Kataloğu'na tıklayın, sonra Etiketler listesinden bir etiket veya etiket grubunu seçin. 2 Eylemler Etiketleme Ölçütlerini Çalıştır'ı tıklatın. 3 Eylem panelinde, elle etiketlenmiş ve dışlanmış sistemlerin sıfırlanıp sıfırlanmayacağını seçin. Elle etiketlenmiş ve dışlanmış sistemleri sıfırlama, etiketi ölçütlerle eşleşmeyen sistemlerden kaldırır ve etiketi ölçütlerle eşleşen ancak etiketin alınmasından dışlanan sistemlere uygular. 4 Tamam'ı tıklatın. 5 Sistemlere etiketin uygulanmış olduğunu doğrulayın: a Menü Sistemler Etiket Kataloğu'na tıklayın, sonra etiketler listesinden bir etiket veya etiket grubunu seçin. b c Ayrıntılar penceresinde Etiketli sistemler'in yanında, ölçüte göre etiket uygulanan sistemlerin sayısına ait bağlantıya tıklayın. Ölçüte Göre Etiket Uygulanmış Sistemler sayfası görünür. Sistemlerin listede olduğunu doğrulayın. Etiket, ölçütleriyle eşleşen tüm sistemlere uygulanır. Ölçüte dayalı etiketleri belli bir zamanlamaya göre uygulama Etiket ölçütüne uygun tüm sistemlere bir etiket uygulayan normal bir görev zamanlayın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Sunucu i Oluşturucu öğesini açın. a Seç Menü Otomasyon Sunucu leri. b Yeni e tıklayın. 2 Açıklama sayfasında, göreve ad ve açıklama ekleyin ve oluşturulduktan sonra görevin etkinleşip etkinleşmeyeceğini seçin, sonra İleri'yi tıklatın. Eylemler sayfası görüntülenir. 3 Açılır listeden Etiketleme Ölçütlerini Çalıştır'ı seçin, sonra Etiket açılan listesinden istediğiniz etiketi seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 135

136 10 Etiketler Ölçüte dayalı etiketleri belli bir zamanlamaya göre uygulama 4 Elle etiketlenmiş ve dışlanan sistemlerin sıfırlanıp sıfırlanmayacağını seçin. Elle etiketlenmiş ve dışlanan sistemlerin sıfırlanması iki şey yapar: Etiketi ölçütlerle eşleşmeyen sistemlerden kaldırır Etiketi ölçütlerle eşleşen, ancak etiketin alınmasından dışlanan sistemlere uygular 5 Zamanlama sayfasını açmak için İleri'yi tıklatın. 6 i istediğiniz zamanlara ayarladıktan sonra İleri'yi tıklatın. 7 ayarlarını inceleyin, ardından Kaydet'i tıklatın. Sunucu görevi, Sunucu leri sayfasındaki listeye eklenir. Sunucu i Oluşturucu sihirbazındaki görevi etkinleştirmeyi seçtiyseniz, sonraki planlanan zamanda çalışır. 136 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

137 11 Ajan-sunucu iletişimi İstemci sistemler McAfee epo sunucunuzla iletişim kurmak için McAfee Agent'ı kullanır. Ajanları epolicy Orchestrator konsolundan izleyin ve yönetin. Ajanlarınız hakkında sürüme özgü bilgiler için McAfee Agent Ürün Kılavuzuna bakın. İçindekiler McAfee epo sunucusundan ajanla çalışma Ajan-sunucu iletişimini yönetme McAfee epo sunucusundan ajanla çalışma McAfee epo arabirimi, ajan görevleriyle ilkelerinin yapılandırılabildiği ve sistem özellikleri, ajan özellikleri ve diğer McAfee ürün bilgilerinin görüntülenebildiği sayfalar içerir. İçindekiler Ajan-sunucu iletişimi nasıl çalışır? SuperAgent nedir ve nasıl çalışır McAfee Agent aktarma özelliği Eşler Arası iletişim McAfee Agent istatistiklerini toplama Ajan kullanıcı arabirimi ve olay günlüğü dilini değiştirme Güncellemek üzere seçili sistemleri yapılandırma İlke olaylarına yanıt verme İstemci görevlerini zamanlama İstemci görevlerini hemen çalıştırma Etkin olmayan ajanları bulma Ajan tarafından rapor edilen Windows sistemi ve ürün özellikleri McAfee Agent tarafından sağlanan sorgular Ajan-sunucu iletişimi nasıl çalışır? McAfee Agent etkinlikleri göndermek ve tüm ayarların güncel olmasını sağlamak için periyodik olarak McAfee epo sunucusuyla iletişim kurar. Bu iletişimler, ajan-sunucu iletişimi olarak anılır. Her ajan-sunucu iletişimi sırasında, McAfee Agent, geçerli sistem özelliklerinin yanı sıra henüz gönderilmemiş olayları toplar ve bunları sunucuya gönderir. Sunucu yeni veya değiştirilmiş ilke ve görevleri McAfee Agent öğesine ve son ajan-sunucu iletişiminden sonra değiştiyse depo listesine gönderir. McAfee Agent yeni ilkeleri yönetilen sistemde yerel olarak zorlar ve görev veya depo değişikliklerini uygular. McAfee epo sunucusu, güvenli ağ iletimleri için endüstri standardı Taşıma Katmanı Güvenliği (TLS) ağ protokolünü kullanır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 137

138 11 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma McAfee Agent ilk defa kurulduğunda birkaç saniye içinde sunucuya çağrı yapar. Bundan sonra McAfee Agent, aşağıdaki durumlardan biri meydana geldiğinde çağrı yapar: Ajan-sunucu iletişimi aralığı (ASCI) geçtiğinde. McAfee Agent uyandırma çağrıları, McAfee epo sunucusu ya da Ajan Yazılımı İşleyicilerinden gönderildiğinde. İstemci sistemlerde zamanlanmış bir uyandırma görevi çalıştırıldığında. İletişim yönetilen sistemden elle başlatılır (Ajan Durumu izleyicisi veya komut satırı kullanılarak). McAfee Agent uyandırma çağrıları McAfee epo sunucusundan gönderildiğinde. Ajan-Sunucu Haberleşme Aralığı Ajan-Sunucu Haberleşme Aralığı (ASCI), McAfee Agent tarafından McAfee epo sunucusuna ne kadar sık çağrı yapılacağını belirler. Ajan-Sunucu İletişimi Aralığı, McAfee Agent ilke sayfasının Genel sekmesinde ayarlanır. Varsayılan ayar olan 60 dakika, McAfee Agent tarafından McAfee epo sunucusuyla saatte bir kez iletişim kurduğu anlamına gelir. Aralığın değiştirilip değiştirilmeyeceğine karar verirken, McAfee Agent tarafından her ASCI'da aşağıdaki eylemlerden her birini uygulandığını dikkate alın: Özelliklerini toplama ve gönderme. Son ajan-sunucu iletişiminden sonra oluşan önceliği olmayan olayları gönderir. Yeni ilkeleri ve görevleri alır. Bu işlem, alınan görevlere ve/veya zamanlamalara bağlı olarak diğer kaynak tüketen işlemleri tetikleyebilir. İlkeleri uygulatma. Bu etkinlikler bilgisayarlara yük getirmese de, birtakım etkenler ağ, McAfee epo sunucuları veya Ajan Yazılımı İşleyicilerinde önemli olabilecek ve gittikçe artan talebe neden olabilir. Aşağıdakiler bunlar arasındadır: Kaç sistemin McAfee epo sunucusu tarafından yönetildiği Kuruluşunuzun tehdit yanıtı gereksinimlerinin oldukça katı olması. Ağın veya istemcilerin fiziksel konumunun sunuculara ya da Ajan Yazılımı İşleyicilerine göre fazla dağınık olması. Kullanılabilir bant genişliğinin yetersiz olması. Genelde, ortamınız bu değişkenleri içeriyorsa ajan-sunucu iletişimini daha az sıklıkta gerçekleştirmeniz iyi olur. Önemli işlevlere sahip bireysel istemciler için daha sık bir aralık ayarlamanız yararlıdır. Ajan-sunucu iletişimi kesilmesini işleme Kesinti işleme, bir sistemin McAfee epo sunucusuyla bağlantı kurmasını önleyen durumları çözer. birçok nedenle iletişimde kesilmeler olabilir, Ajan-sunucu bağlantı algoritması ilk deneme başarısız olduğunda iletişimi tekrar denemek üzere tasarlanmıştır. McAfee Agent bu yöntemlerden birini kullanarak bağlantı kurmaya çalışır. Bu yöntemlerin tamamı başarısız olursa, McAfee Agent bir sonraki ASC sırasında bağlanmayı yeniden denir. IP adresi Tam nitelikli etki alanı adı NetBIOS adı 138 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

139 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 11 Uyandırma çağrıları ve görevleri McAfee Agent uyandırma çağrısı, geçerli Ajan-Sunucu İletişimi Aralığı (ASCI) için belirtilen sürenin geçmesini beklemeden, hemen bir ajan-sunucu İletişimi tetikler. Windows dışı işletim sistemlerinde Sistem Ağacı eylemlerini kullanarak McAfee Agent için uyanma çağrısı gönderin. Bir uyandırma çağrısı yapmak için iki yol vardır: Sunucudan elle Bu en yaygın yaklaşımdır ve McAfee Agent uyandırma iletişim portunun açık olmasını gerektirir. Yönetici tarafından ayarlanmış bir zamanlama üzerine Elle yapılan ajan-sunucu iletişimi ilke tarafından devre dışı bırakıldığında bu yaklaşım kullanışlıdır. Yönetici bir uyandırma görevi oluşturup dağıtabilir, bu McAfee Agent öğesini uyandırır ve ajan-sunucu İletişimi başlatır. Bir uyandırma çağrısı yapmanın bazı nedenleri şöyledir: Zamanlanmış ASCI'nın süresinin bitmesini beklemeden hemen uygulanmasını istediğiniz bir ilke değişikliği yaparsınız. Hemen çalışmasını istediğiniz yeni bir görev oluşturmuşsunuzdur. i Şimdi Çalıştır seçeneği bir görev oluşturur, daha sonra belirli istemci sistemlerine atar ve uyandırma çağrısı gönderir. Bir ajan, bir istemcinin uyumluluk dışında olduğunu belirten bir rapor üretmiştir ve sorun giderme prosedürünün bir parçası olarak durumunu test etmek istiyorsunuzdur. Bir Windows sisteminde belirli bir McAfee Agent öğesini SuperAgent olarak dönüştürmüşseniz, atanmış ağ yayını bölümlerine uyandırma çağrıları yapabilir. SuperAgent'lar uyandırma çağrısının bant genişliği üzerindeki etkisini dağıtır. Sistemlere ayrı ayrı elle uyandırma çağrıları gönderme İlke değişiklikleri yapıyor ve ajanların bir sonraki ajan sunucu iletişiminden önce güncel bilgileri gönderip alması için çağrı yapmasını istiyorsanız, bir ajanı veya SuperAgent uyandırma çağrısını Sistem Ağacı'ndaki sistemlere elle göndermek daha iyi olur. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Sistemler Sistem Ağacı'nı tıklatıp, hedef sistemleri içeren grubu seçin. 2 Listeden sistemleri seçip, Eylemler Ajan Ajanları Uyandır'ı tıklatın. 3 Seçtiğiniz sistemlerin Hedef Sistemler kısmında göründüğünden emin olun. 4 Uyandırma çağrısı türü öğesinin yanında, bir Ajan Uyandırma Çağrısı mı yoksa SuperAgent Uyandırma Çağrısı mı gönderileceğini seçin. 5 Varsayılan Rasgeleleştirme değerini (0 dakika) kabul edin ya da farklı bir değer girin (0-60 dakika). Hemen gönderildiğinde uyandırma çağrısını alan sistemlerin sayısını ve ne kadar bant genişliğinin kullanılabilir olduğunu düşünün. 0 girerseniz ajanlar hemen yanıt verir. 6 Bu uyandırma çağrısının sonucu olarak artımlı ürün özellikleri göndermek için Tam ürün özelliklerini al... seçeneğinin işaretini kaldırın. Varsayılan ayar, tam ürün özelliklerinin gönderilmesidir. 7 Bu uyandırma çağrısı sırasında tüm ilkeleri ve görevleri güncellemek için Tam ilke ve görev güncellemesine zorla öğesini seçin. 8 Varsayılan değerleri istemiyorsanız bu uyandırma çağrısı için Deneme sayısı, Yeniden deneme aralığı ve Şundan sonra durdur: ayarlarını girin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 139

140 11 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 9 Ajanı, Tüm Ajan Yazılımı İşleyicileri ya da Son Bağlanılan Ajan Yazılımı İşleyicileri kullanarak gönderme arasında seçim yapın. 10 Ajan ya da SuperAgent uyandırma çağrısını göndermek için Tamam'ı tıklatın. Bir gruba elle uyandırma çağrıları gönderme Tüm Sistem Ağacı grubuna tek bir görevde bir ajan veya SuperAgent uyandırma çağrısı gönderilebilir. Bu, ilke değişiklikleri yaptıysanız ve ajanların, ajan ile sunucu arasındaki bir sonraki iletişimden önce güncel bilgileri göndermesini veya almasını istiyorsanız yararlı olur. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Sistemler Sistem Ağacı'nı tıklatın. 2 Sistem Ağacı'ndan hedef grubu seçip Grup Ayrıntıları sekmesini tıklatın. 3 Eylemler Ajanları Uyandır'ı tıklatın. 4 Seçilen grupların Hedef grup öğesinin yanında göründüğünden emin olun. 5 Ajan uyandırma çağrısını göndermek için, Bu gruptaki tüm sistemler ya da Bu grup ve alt gruplarındaki tüm sistemler seçeneklerinden birini seçin. 6 Tür öğesinin yanında, bir Ajan uyandırma çağrısı ya da SuperAgent uyandırma çağrısı gönderme arasından seçim yapın. 7 Varsayılan Rasgeleleştirme değerini (0 dakika) kabul edin ya da farklı bir değer girin (0-60 dakika). 0 girerseniz ajanlar hemen uyandırılır. 8 Bu uyandırma çağrısının sonucu olarak en az ürün özelliklerini göndermek için Tam ürün özelliklerini al... öğesinin seçimini kaldırın. Varsayılanı, tam ürün özelliklerini göndermektir. 9 Bu uyandırma çağrısı sırasında tüm ilkeleri ve görevleri güncellemek için Tam ilke ve görev güncellemesine zorla öğesini seçin. 10 Ajan ya da SuperAgent uyandırma çağrısını göndermek için Tamam'ı tıklatın. SuperAgent nedir ve nasıl çalışır SuperAgent içerik çoğaltması McAfee epo sunucusu tarafından yönetilen dağıtılmış bir depodur. SuperAgent, bir McAfee epo sunucusundan, Ana Depo'dan, HTTP veya FTP deposundan alınan bilgileri önbelleğe alır ve yayın etki alanında bulunan ajanlara dağıtır. Büyük ağlarda ajanları yönetirken her yayın etki alanı için bir SuperAgent yapılandırmanız önerilir. Geç Önbelleğe Alma özelliği, SuperAgent'ların McAfee epo sunucularından yalnızca yerel bir ajan düğümü tarafından istendiğinde veri almasına olanak sağlar. Geç önbelleğe alma özelliğiyle birlikte SuperAgent hiyerarşisi oluşturmak bant genişliğinden daha fazla tasarruf sağlar ve McAfee epo sunucusundaki yükü en aza indirir. Bunu etkinleştirmek için Menü İlke İlke Kataloğu kısmından eriştiğiniz McAfee Agent SuperAgent ilke seçenekleri sayfasında LazyCaching (Geç Önbelleğe Alma) özelliğini açın. SuperAgent, aynı ağın alt ağlarında bulunan diğer ajanlara uyandırma çağrıları da yayınlar. SuperAgent, McAfee epo sunucusundan bir uyandırma çağrısı alır ve ardından alt ağındaki ajanları uyandırır. Bu, ağdaki her ajana normal ajan uyandırma çağrıları göndermeye veya her bilgisayara ajan uyandırma görevi göndermeye alternatif bir yoldur. 140 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

141 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 11 SuperAgent'lar ve uyandırma çağrıları yayınlama Ajan-sunucu iletişimi başlatmak için uyandırma çağrılarını kullanın, her yayın etki alanında McAfee Agent ı SuperAgent'a dönüştürmeyi düşünebilirsiniz. SuperAgent'lar eş zamanlı uyandırma çağrılarının bant genişliği yükünü dağıtır. Sunucudan her bir McAfee Agent a uyandırma çağrıları göndermek yerine, sunucu seçili Sistem Ağacı bölümündeki SuperAgent'lara SuperAgent uyandırma çağrısı gönderir. İşlem şöyledir: 1 Sunucu tüm SuperAgent'lara bir uyandırma çağrısı gönderir. 2 SuperAgent'lar aynı yayın etki alanındaki bütün McAfee Agent öğelerine bir uyandırma çağrısı yayınlar. 3 Bildirilen tüm McAfee Agent öğeleri (McAfee Agent, bir SuperAgent tan ve tüm SuperAgent lardan bildirim alır) McAfee epo sunucusu veya Ajan Yazılımı İşleyicisi ile veri alışverişi yapar. Bir SuperAgent uyandırma çağrısı gönderdiğinizde, kendi yayın etki alanlarında çalışan bir SuperAgent bulunmayan McAfee Agent öğeleri sunucu ile iletişim kurma isteğini almazlar. SuperAgent dağıtım ipuçları Uygun konumlara yeterli miktarda SuperAgent dağıtmak için öncelikle ortamınızdaki yayın etki alanlarını belirleyin ve her etki alanı içinde bir SuperAgent'a ev sahipliği yapacak bir sistem (tercihen bir sunucu) seçin. SuperAgent'ları kullanıyorsanız her McAfee Agent için bir SuperAgent atandığından emin olun. McAfee Agent ve SuperAgent uyandırma çağrıları aynı güvenli kanalları kullanır. Aşağıdaki portların istemci üstünde bir güvenlik duvarıyla engellenmediğinden emin olun: McAfee Agent uyandırma iletişim portu (varsayılan 8081). McAfee Agent yayın iletişim portu (varsayılan 8082). McAfee Agent öğesini SuperAgent a dönüştürün Genel güncelleme işlemi sırasında, SuperAgent, McAfee epo sunucusundan bir güncelleme aldığında, ağındaki her McAfee Agent için uyandırma çağrısı gönderir. Bir McAfee Agent öğesini SuperAgent'a dönüştürmek için SuperAgent ilke ayarlarını yapılandırın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatıp, Sistem Ağacı altından bir grup seçin. Gruba ait tüm sistemler ayrıntılar penceresinde görünür. 2 Bir sistem seçip, Eylemler Ajan Tek Bir Sistemdeki İlkeleri Değiştir'i tıklatın. O sisteme ait İlke Ataması sayfası görünür. 3 Ürün açılan listesinden McAfee Agent'ı seçin. McAfee Agent altındaki ilke kategorileri sistemin atanmış ilkesiyle birlikte listelenir. 4 İlke devralınmışsa, Devralmayı sonlandır ve aşağıdaki ilke ve ayarları ata öğesini seçin. 5 Atanmış ilke açılan listesinden Genel bir ilke seçin. Bu konumdan, seçili ilkeyi düzenleyebilir ya da yeni bir ilke oluşturabilirsiniz. 6 Bir ilkeyi devralan tüm sistemlerin onun yerine atanmış başka bir taneye sahip olmasını önlemek için ilke devralmanın kilitlenip kilitlenmeyeceğini seçin. 7 SuperAgent sekmesinde, uyandırma çağrıları yayınını etkinleştirmek için Ajanları SuperAgent'lara dönüştür öğesini seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 141

142 11 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 8 Kaydet'i tıklatın. 9 Bir ajan uyandırma çağrısı gönderin. SuperAgent önbelleğe alma ve iletişim kesilmeleri SuperAgent, deposunun içeriklerini önbelleğe alırken, McAfee epo sunucusu üzerindeki yükü en aza indirgemek için tasarlanmış özel bir yöntem kullanır. Bir ajan SuperAgent'a dönüştürülmüşse diğer ajanlara yerel olarak dağıtmak için McAfee epo sunucusundan, dağıtılmış depodan veya diğer SuperAgent'lardan içerikleri önbelleğe alırken McAfee epo sunucusundaki yükü azaltır. Depo kopyalama ile birlikte SuperAgent önbelleğe alma önerilmez. SuperAgent, McAfee HTTP veya FTP depolarındaki içerikleri önbelleğe depolayamaz. Önbellek çalışması Bir sunucu istemcisi ilk defa içerik istediğinde, bu sisteme atanan SuperAgent istenen içeriği yapılandırılmış depolarından indirir ve önbelleğe alır. İstenen paketin daha yeni bir sürümü Ana Depo'da kullanılabilir olduğunda önbellek güncellenir. Hiyerarşik bir SuperAgent yapısı oluşturulduğunda, alt öğe olan SuperAgent istenen içerik güncellemesini üst öğenin önbelleğinden alır. İstemciden istenmeden depolardan herhangi bir içerik çekmediği için SuperAgent'ın yalnızca ona atanmış ajanlar tarafından istenenen içeriği saklaması garanti edilir. Bu, SuperAgent ile depolar arasındaki trafiği en aza indirir. SuperAgent içeriği depodan alırken, o içeriğe yönelik istemci sistem istekleri duraklatılır. SuperAgent'ın depoya erişimi olmalıdır. Bu erişim olmadan, SuperAgent'tan güncelleme alan ajanlar hiçbir zaman yeni içerik almaz. SuperAgent ilkenizin, depoya erişimi içerdiğinden emin olun. SuperAgent'ı depoları olarak kullanmak üzere yapılandırılmış ajanlar, doğrudan McAfee epo sunucusu yerine SuperAgent'ta önbelleğe alınmış içeriği alır. Bu, ağ trafiğinin büyük kısmını SuperAgent ve istemcilerinde yerel olarak tutarak ajan sistemi performansını artırır. SuperAgent yeni bir depoyu kullanmak üzere tekrar yapılandırılırsa önbellek, yeni depoyu yansıtacak şekilde güncellenir. Yavaş önbelleğe alma içeriği ne zaman temizlenir Kullanılmayan önbellek içeriğini temizlemek için SuperAgent ı yapılandırabilirsiniz. Önbellek içeriği bir istemci sunucusu güncelleme istediğinde indirilir. Önceki içerik güncellemesi dosyaları yerel diskte hala bulunuyor ancak Replica.log dosyasında listelenmiyor olabilir. Bir dosya Replica.log dosyasında listelenmiyorsa, hiçbir istemci sistemi tarafından istenmeyeceği için temizlenmiştir. Replica.log dosyası, kendi dizinindeki dosya ve klasörler hakkında bilgiler içerir. Depodaki her dizinde bir Replica.log dosyası bulunur. Varsayılan olarak önbellek içeriği her gün temizlenir. Temizleme aralığını SuperAgent ilkesini kullanarak yapılandırabilirsiniz. 142 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

143 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 11 İletişim kesilmelerinin ele alınması SuperAgent, süresi geçmiş olabilecek içerik için istek aldığında, SuperAgent yeni içeriğin mevcut olup olmadığını görmek için McAfee epo sunucusuyla iletişim kurmayı dener. Bağlantı denemesi zaman aşımına uğrarsa SuperAgent, onun yerine kendi deposundan içerik dağıtır. Bu, içeriğin süresi geçmiş olsa bile, istekte bulunan tarafın içeriği almasını sağlamak için yapılır. Genel güncelleme ile SuperAgent önbelleğe almayı kullanmayın. Bu özelliklerin her ikisi de yönetilen ortamınızda aynı işleve, yani dağıtılan depolarınızın güncel olmasını sağlama işlevine hizmet eder. Ancak, bunlar tamamlayıcı özellikler değildir. Dikkate aldığınız birincil nokta bant genişliği kullanımını sınırlamak olduğunda SuperAgent önbelleğe alma özelliğini kullanın. Dikkate aldığınız birincil nokta hızlı kurumsal güncelleme olduğunda Genel Güncelleme'yi kullanın. Genel Güncelleme hakkında daha fazla bilgi almak için epo ürün belgelerine bakın. Depo kopyalama ile birlikte SuperAgent önbelleğe alma önerilmez. SuperAgent hiyerarşisi SuperAgent'lar hiyerarşisi ağ trafiğini en az şekilde kullanarak aynı ağdaki ajanlara hizmet verebilir. SuperAgent, McAfee epo sunucusundan veya dağıtılmış depodan gelen içerik güncellemelerini önbelleğe alır ve McAfee epo üzerindeki yükü azaltarak ağdaki ajanlara dağıtır. Ağ yükünü dengelemek için birden fazla SuperAgent bulunması her zaman en ideal olan uygulamadır. SuperAgent hiyerarşisini ayarlamadan önce Geç önbelleğe alma özelliğini etkinleştirdiğinizden emin olun. SuperAgent hiyerarşisi oluşturma Hiyerarşiyi oluşturmak için Depo ilkesini kullanın. McAfee ağınızda SuperAgent'lar için üç düzeyli hiyerarşi oluşturmanızı önerir. SuperAgent hiyerarşisi oluşturarak, McAfee epo sunucusundan veya dağıtılmış depodan içerik güncellemelerini tekrar tekrar indirmek zorunda kalmazsınız. Örneğin, birden fazla SuperAgent bulunan (SuperAgent 1, SuperAgent 2, SuperAgent 3, ve SuperAgent 4) bir istemci ağı ve bir dağıtılmış depo arasında, hiyerarşiyi istemci sistemlerin içerik güncellemelerini kendi SuperAgent larından (SuperAgent 2, SuperAgent 3, veya SuperAgent 4) aldığı şekilde yapılandırın. SuperAgent 2, 3, ve 4 güncellemeleri SuperAgent 1 den alarak önbelleğe alır, SuperAgent 1 ise güncellemeleri dağıtılmış depodan alarak önbelleğe alır. Yukarıdaki örnekte, SuperAgent 2, SuperAgent 3 ve SuperAgent 4; kendi yayın etki alanlarındaki istemci sistemler için SuperAgent olarak yapılandırılmıştır. SuperAgent'lar, McAfee HTTP veya FTP depolarındaki içerikleri önbelleğe depolayamaz. Hiyerarşi oluştururken hiyerarşinin bir SuperAgent döngüsü oluşturmamasına dikkat edin; örneğin, SuperAgent 1 SuperAgent 2'den, SuperAgent 2 SuperAgent 3'ten, SuperAgent 3 ise tekrar SuperAgent 1'den güncellemeleri çekecek şekilde yapılandırıldığında bu tür bir döngü oluşur. Üst SuperAgent'ın en yeni içeriklerle güncellendiğinden emin olmak için, SuperAgent uyandırma çağrıları yayını etkinleştirilmelidir. SuperAgent lar ajanlara son içerik güncellemelerini sunmazsa, ajan ilkede yapılandırılmış bir sonraki depoya gider. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 143

144 11 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma SuperAgent lar'ı hiyerarşi halinde düzenleyin SuperAgent hiyerarşisini etkinleştirmek ve ayarlamak için Genel ve Depo ilkeleri değiştirilebilir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İlke İlke Kataloğu'nu tıklatıp, Ürün açılan listesinden McAfee Agent'ı ve Kategori açılan listesinden Genel'i seçin. 2 İlkeyi düzenlemeye başlamak için Varsayılanım ilkesine tıklayın. İlke oluşturmak için, Eylemler Yeni İlke'ye tıklayın. McAfee Default ilkesi değiştirilemez. 3 SuperAgent sekmesinde, ajanı SuperAgent'a dönüştürmek ve deposunu en yeni içeriklerle güncellemek için Ajanları SuperAgent'lara dönüştür'ü seçin. 4 Yayın bölümündeki sistemler için güncelleme depoları olarak SuperAgent'ları barındıran sistemleri kullanmak için Dağıtılmış depo olarak SuperAgent'lar çalıştıran sistemleri kullan'ı seçin, ardından Depo Yolu'nu belirtin. 5 SuperAgent'ların McAfee epo sunucusundan alınan içeriği önbelleğe almasına izin vermek için Ağır önbelleğe almayı etkinleştir'i seçin. 6 Kaydet'e tıklayın. İlke Kataloğu sayfasında Genel ilkeler listelenir. 7 Kategori'yi Depo olarak değiştirin, ardından ilkeyi düzenlemeye başlamak için Varsayılanım ilkesine tıklayın. İlke oluşturmak isterseniz Eylemler Yeni İlke'ye tıklayın. 8 Depolar sekmesinde, Depo listesinde sıra kullan'ı seçin. 9 Listeye yeni SuperAgent depoları eklemek için İstemcilerin yeni eklenen depolara erişmesine otomatik olarak izin ver'e tıklayın, ardından SuperAgent'ları hiyerarşide düzenlemek üzere Yukarı Taşı'ya tıklayın. Üst SuperAgent her zaman depo listesinin en başında olacak biçimde depo hiyerarşisini düzenleyin. 10 Kaydet'e tıklayın. SuperAgent hiyerarşisini ayarladıktan sonra, ağ bant genişliği kaydına ilişkin bir rapor almak için McAfee Agent İstatistikleri görevini oluşturup çalıştırabilirsiniz. McAfee Agent aktarma özelliği Ağ yapılandırmanız McAfee Agent ve McAfee epo sunucusu arasındaki iletişimi engelliyorsa, McAfee Agent içerik güncellemelerini ve ilkeleri alamaz veya etkinlikleri gönderemez. Aktarma özelliği, istemci sistemleri ile McAfee epo sunucusu arasında iletişim köprüsü oluşturmak için McAfee epo sunucusu veya Ajan Yazılımı İşleyicisi ile doğrudan bağlantısı olan McAfee Agent üzerinde etkinleştirilebilir. Ağ yük dengesini korumak için RelayServer olarak birden fazla McAfee Agent yapılandırabilirsiniz. RelayServer aracılığıyla iletişim kurma Ağınızda aktarma özelliğini etkinleştirmek bir McAfee Agent'ı bir RelayServer a dönüştürür. Aktarma özellikli bir McAfee Agent, McAfee epo sunucusuna veya SiteList.xml de listelenen RelayServer a erişebilir. Bir McAfee Agent McAfee epo sunucusuna bağlanamazsa, ağında aktarma özelliğine sahip bir McAfee Agent bulmak üzere bir ileti yayınlar. Her bir RelayServer bu iletiye yanıt verir ve McAfee Agent, ilk yanıt veren RelayServer ile bir bağlantı kurar. 144 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

145 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 11 Daha sonra, bir McAfee Agent McAfee epo sunucusuna bağlanamazsa, bulma iletisine yanıt veren ilk RelayServer a bağlanmayı dener. McAfee Agent her ajan-sunucu iletişiminde ağdaki RelayServer ları bulur ve bulma iletisine yanıt veren ilk beş farklı sunucunun ayrıntılarını önbelleğe alır. Geçerli RelayServer McAfee epo sunucusuna bağlanamıyorsa veya gerekli içerik güncellemesine sahip değilse, McAfee Agent önbelleğinde mevcut olan bir sonraki RelayServer a bağlanır. İstemci sistemin alt ağdaki aktarma sunucularını bulmasına olanak sağlamak için Aktarma İletişimini Etkinleştir ilke seçeneğini etkinleştirin. McAfee Agent McAfee epo sunucusu ile iletişim kurmak için aktarma kullandığında, ilki McAfee Agent ve RelayServer arasında, ikincisi RelayServer ve McAfee epo sunucusu arasında olmak üzere iki bağlantı kurulur. Bu bağlantılar iletişim boyunca sürdürülür. Aktarma işlevini etkinleştirme Bir ajanda aktarma işlevini etkinleştirmek için ilke yapılandırın ve atayın. RelayServer gibi Windows dışı bir sistemi etkinleştiriyorsanız, macmnsvc işlemi için bir istisna, iptables ve ip6tables öğelerine ise hizmet yöneticisi portunu elle eklediğinizden emin olun. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatın, ardından Sistem Ağacı'nın altında bir grup seçin. Gruba ait tüm sistemler ayrıntılar penceresinde görünür. 2 Bir sistem seçin, ardından Eylemler Ajan Tek Bir Sistemdeki İlkeleri Değiştir'i tıklatın. O sisteme ait İlke Ataması sayfası görünür. 3 Ürün açılan listesinden McAfee Agent'ı seçin. McAfee Agent altındaki ilke kategorileri sistemin atanmış ilkesiyle birlikte listelenir. 4 İlke devralınmışsa, Devralmayı sonlandır ve aşağıdaki ilke ve ayarları ata öğesini seçin. 5 Atanmış ilke açılan listesinden Genel bir ilke seçin. Bu konumdan, seçili ilkeyi düzenleyebilir ya da yeni bir ilke oluşturabilirsiniz. 6 Bir ilkeyi devralan tüm sistemlerin onun yerine atanmış başka bir taneye sahip olmasını önlemek için ilke devralmanın kilitlenip kilitlenmeyeceğini seçin. 7 SuperAgent sekmesinde, bu seçenekleri gerektiği gibi seçin Ajanların ağdaki aktarma sunucularını keşfetmesine olanak sağlamak için Aktarma İletişimini Etkinleştir'i seçin. Bir ajanda aktarma özelliğini etkinleştirmek için RelayServer'ı Etkinleştir'i seçin. Hizmet Yöneticisi portu'nun 8082 olarak ayarlandığından emin olun. McAfee kuruluş ağında aktarma işlevini etkinleştirmenizi önerir. RelayServer proxy ayarlarını kullanarak McAfee epo sunucularına bağlanamaz. 8 Kaydet'i tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 145

146 11 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 9 Bir McAfee Agent uyandırma çağrısı gönderin. İlk ASCI'den sonra, McAfee Agent Özellikleri sayfasında veya istemci sistemindeki McTray Kullanıcı Arabirimi'nde RelayServer'ın durumu güncellenir. Macmnsvc_<hostname>.log kayıt dosyası bu konumlara kaydedilir. Bir Windows istemci sisteminde <ProgramData>\McAfee\Agent\Logs Windows dışı bir istemci sisteminde /var/mcafee/agent/logs Aktarma işlevini devre dışı bırakma McAfee Agent.öğesindeki aktarma özelliğini devre dışı bırakmak için Genel ilkesini kullanabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatın, ardından Sistem Ağacı'nın altında bir grup seçin. Gruba ait tüm sistemler ayrıntılar penceresinde görünür. 2 Aktarma özelliğinin etkinleştirildiği sistemi seçin, ardından Eylemler Ajan Tek Bir Sistemdeki İlkeleri Değiştir'i tıklatın. O sisteme ait İlke Ataması sayfası görünür. 3 Ürün açılan listesinden McAfee Agent'ı seçin. McAfee Agent altındaki ilke kategorileri sistemin atanmış ilkesiyle birlikte listelenir. 4 Atanmış ilke açılır listesinden istemci sistemde zorlanan Genel ilkeyi seçin ve devre dışı bırakın. 5 SuperAgent sekmesinde, bu seçimleri gerektiği gibi kaldırın Ajanların ağdaki RelayServer ları keşfetmesini önlemek için Aktarma İletişimini Etkinleştir seçeneğini kaldırın. McAfee Agent aktarma özelliğini devre dışı bırakmak için RelayServer ı etkinleştir seçimini kaldırın. 6 Kaydet'i tıklayın. 7 Bir McAfee Agent uyandırma çağrısı gönderin. Eşler Arası iletişim McAfee Agent, güncellemeleri almak ve ürünleri yüklemek için McAfee epo sunucusu ile iletişim kurmalıdır. Bu güncellemeler aynı yayın etki alanındaki ajanlar ile kullanılabiliyor olabilir. Bu güncellemeleri aynı yayın etki alanındaki eş ajanlardan indirmek McAfee epo üzerindeki yükü azaltır. Eş ajanlardan içerik güncellemesi indirme Bir McAfee Agent için eşler arası iletişimi Genel ilkeyi kullanarak etkinleştirebilirsiniz. McAfee Agent, ilke kullanılarak eşler arası sunucular ve/veya istemciler olarak yapılandırılabilir. McAfee Agent, eşler arası sunucu olarak yapılandırılarak istendiğinde yayın etki alanındaki diğerlerine güncelleme göndermesi sağlanabilir. Bir eşler arası sunucu, güncellemeleri önbelleğe almak için tahsis edilmiş bir yerel disk alanına sahiptir. Varsayılan disk alanı 512 MB'dir; ancak bu, ilke kullanılarak yapılandırılabilir. Eşler arası sunucu varsayılan olarak güncellemeleri <agent data folder>\data \mcafeep2p içinde önbelleğe alır; ancak bu, ilke kullanılarak özelleştirilebilir. İlkeyi, yerel diskte önbelleğe alınan güncellemeleri temizlemek için de yapılandırabilirsiniz. 146 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

147 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 11 Bir ajan, içerik güncellemesi gerektirdiğinde yayın etki alanında bu içerik güncellemesi bulunan eşler arası sunucuları keşfetmeye çalışır. İstek alındığında, eşler arası sunucular olarak yapılandırılmış ajanlar, istenen içeriğe sahip olup olmadıklarına bakarlar ve ajana yanıt verirler. İçeriği isteyen aracı, ilk yanıt veren eşler arası sunucudan içerik güncellemesini indirir. İstemci sistemin yayın etki alanındaki eşler arası sunucuları keşfetmesine olanak sağlamak için Eşler Arası İletişimi Etkinleştir ilke seçeneğini etkinleştirin. Eşler arası sunucu, istemcilere içerik sunmak için HTTP'yi kullanır. McAfee Agent içerik güncellemesini yayın etki alanındaki eşlerde bulamazsa, ilkede yapılandırıldığı şekilde depoya gider. Eşler arası iletişim, eş sunucuları keşfetmek için 8082 portunu ve eş ajanlara güncelleme sunmak için 8081 portunu kullanır. Eşler Arası iletişimi kullanmak için en iyi uygulamalar Ağınızda eşler arası iletişimi etkinleştirirken bu önerileri göz önünde bulundurun. Bilgisayar veya sanal sistemlerinizde eşler arası sunucuları etkinleştirmenizi öneririz. Dizüstü bilgisayarlar veya diğer mobil cihazlarda eşler arası sunucuları etkinleştirmeniz önerilmez. Ağ bağlantısı zayıf olan veya VPN kullanarak bağlanan sistemlerde eşler arası sunucuları devre dışı bırakmanızı öneririz. McAfee Agent veya yönetilen ürünleri dağıtırken ya da ürünleri çok sayıda sistemde güncellerken, eşler arası sunucuyu tüm sistemlerde etkinleştirmenizi öneririz. Bu, dağıtım veya güncelleme sırasında yerel alt ağdaki ağ trafiğini sınırlandırır. Eşler arası iletişim varsayılan olarak etkindir. Kuruluşunuz eşler arası iletişimi kısıtlıyorsa Eşler Arası ilkesini devre dışı bırakın. Maks. disk kotası nı her zaman sıklıkla kullanılan uygulama ve güncellemelerin toplam boyutundan daha büyük olacak şekilde ayarlamanızı öneririz (Örneğin, DAT dosya boyutu 150 MB ve ortalama ürün güncellemesi boyutu 100 MB ise, eşler arası disk kotası 250 MB değerinden daha büyük olmalıdır). Eşler Arası hizmeti etkinleştirme McAfee epo sunucusu üzerindeki yükü azaltmak için yayın etki alanınızda eşler arası hizmeti etkinleştirin. Eşler arası iletişim varsayılan olarak etkindir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'e tıklayın, ardından Sistem Ağacı'nın altında bir grup seçin. Bu grup içindeki tüm sistemler ayrıntılar penceresinde görünür. 2 Bir sistem seçin, ardından Eylemler Ajan Tek Bir Sistemdeki İlkeleri Değiştir'e tıklayın. O sisteme ait İlke Ataması sayfası görünür. 3 Ürün açılan listesinden McAfee Agent'ı seçin. McAfee Agent altındaki ilke kategorileri, sistemin atanmış ilkesiyle birlikte listelenir. 4 İlke devralınmışsa, Devralmayı sonlandır ve aşağıdaki ilke ve ayarları ata öğesini seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 147

148 11 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 5 Atanmış ilke açılan listesinden Genel bir ilke seçin. Bu konumdan, seçili ilkeyi düzenleyebilir ya da yeni bir ilke oluşturabilirsiniz. 6 Bir ilkeyi devralan tüm sistemlerin onun yerine atanmış başka bir taneye sahip olmasını önlemek için ilke devralmanın kilitlenip kilitlenmeyeceğini seçin. 7 Eşler Arası sekmesinde, bu seçenekleri gerektiği gibi seçin McAfee Agent tarafından ağdaki Eşler Arası sunucuların keşfedilmesine olanak sağlamak için Eşler Arası İletişimi Etkinleştir'i seçin. McAfee Agent tarafından eş ajanlara içerik güncellemeleri sunulmasına olanak sağlamak için Eşler Arası Sunumu Etkinleştir'i seçin. 8 Kaydet'e tıklayın. 9 Bir McAfee Agent uyandırma çağrısı gönderin. McAfee Agent istatistiklerini toplama RelayServer istatistikleri toplamak ve Eşler Arası iletişim ve SuperAgent hiyerarşisi ile kazanılan bant genişliği bilgisi için yönetilen düğümlerde McAfee Agent İstatistikleri istemci görevini çalıştırın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatın, ardından Sistem Ağacı'nın altında bir grup seçin. Bu gruba ait tüm sistemler ayrıntılar penceresinde görünür. 2 Bir sistem seçtikten sonra Eylemler Ajan Tek Bir Sistemde leri Değiştir'i tıklatın. Bu sistem için atanan istemci görevleri görünür. 3 Eylemler Yeni İstemci i Ataması na tıklayın. 4 Ürün listesinden McAfee Agent'ı ve ardından Türü olarak McAfee Agent İstatistikleri'ni seçin. 5 Yeni görev oluştur'u tıklayın. Yeni istemci görevi sayfası görünür. 6 Gereken seçeneği belirleyin ve Kaydet'e tıklayın. istemci sistemine dağıtıldıktan ve durum epolicy Orchestrator olarak bildirildikten sonra, istatistikler sıfırlanır (0'a ayarlanır). McAfee Agent tarafından toplanan istatistikleri görmek için yeni bir Ajan İstatistikleri Bilgileri sorgusu oluşturup çalıştırın. Ajan kullanıcı arabirimi ve olay günlüğü dilini değiştirme Yönetilen sistemler, yönetici kadrosunun anlayabildiğinden farklı bir dilde çalıştığında, o sistemlerde sorunları gidermek zor olabilir. Yönetilen bir sistemde epolicy Orchestrator ilkesi aracılığıyla ajan kullanıcı arabirimi ve günlük kaydı dilini değiştirebilirsiniz. Bu ayar, ajanı hedef sistemde, günlük girdilerini seçilen dilde çalıştırmaya ve yayımlamaya zorlar. Bazı metinler, bağımsız McAfee güvenlik yazılımı ürünleri tarafından (örneğin VirusScan) kontrol edilir ve bölgesel/yerel ayarları izleyecektir. 148 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

149 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 11 Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü İlke İlke Kataloğu'nu tıklatın. 2 Ürün açılan listesinden McAfee Agent'ı ve Kategori aşağı açılır listesinden Sorun Giderme'yi seçin. 3 Değiştirilecek ilkenin adını tıklatın veya varolan bir ilkeyi yineleyin. McAfee Default ilkesi değiştirilemez. 4 Ajan tarafından kullanılan dili seçin öğesini ve açılan listeden bir dili seçin. 5 Kaydet'i tıklatın. Bu ilkeyi bir sisteme atadığınızda, o sistemdeki ajan, günlük iletilerini seçilen dilde çalıştırır ve yayınlar. Bu dil, geçerli Windows sistemi yerel ayarıyla eşleşmezse Ajan İzleyici arabiriminde görünen günlük iletileri okunamayabilir. Dil seçimine bakılmaksızın, McAfee'nin müşteri sorunlarını gidermesine yardımcı olmak için bazı günlük iletileri her zaman İngilizce olarak yayınlanır. Güncellemek üzere seçili sistemleri yapılandırma epolicy Orchestrator sunucusundan, bir veya daha fazla sistemde Şimdi Güncelle seçili olduğunda hemen güncellenen bir paket grubu seçebilirsiniz. Bu işlevselliği kullanmanın tipik nedenleri şunları içerir: Sorun giderme sırasında seçili sistemleri güncelleme Yeni DAT'ları ya da imzaları çok sayıda sisteme veya tüm sistemlere hemen dağıtma Daha önce dağıtılmış ürünleri, yamaları ya da hizmet paketlerini güncelleme Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Sistemler Sistem Ağacı'nı tıklatıp, güncellenecek sistemleri seçin. 2 Eylemler Ajan Şimdi Güncelle'yi tıklatın. Depodaki tüm güncelleme paketlerini dağıtmak için Tüm paketler'i seçin. Hangi güncelleme paketlerinin dağıtılacağını belirlemek için Seçilen paketler'i seçin. Dağıtmak istemediğiniz paketlerin seçimini kaldırın. Değerlendirme depolarından ya da Önceki depolardan yamaları ve hizmet paketlerini dağıtma becerisi, daha geniş çaplı bir dağıtım yapmadan önce sistemlerin sınırlı bir alt kümesinde güncelleme testine olanak tanımak için tasarlanmıştır. McAfee, onaylanan yamaların ve hizmet paketlerinin genel dağıtım için hazır olduklarında Geçerli depoya taşınmasını önerir. 3 Tamam'ı tıklatın. İlke olaylarına yanıt verme McAfee epo'da yalnızca ilke olaylarını görmek için filtrelenmiş olan bir otomatik yanıt ayarlayın. Otomatik Yanıtlar hakkında daha fazla bilgi almak için epo ürün belgelerine bakın. Seçenek tanımları için arabirimde? işaretine tıklayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 149

150 11 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 1 Menü Otomasyon Otomatik Yanıtlar seçeneğine tıklayarak Otomatik Yanıtlar sayfasını açın. 2 Eylemler Yeni Yanıt'ı tıklatın. 3 Yanıt için bir Ad ve isteğe bağlı bir Açıklama girin. 4 Olay grubu için epo Bildirim Olayları'nı, Olay türü için de İstemci, Tehdit ya da Sunucu'yu seçin. 5 Yanıtı etkinleştirmek için Etkin'e ve ardından İleri'ye tıklatın. 6 Kullanılabilir Özellikler kısmından Olay Açıklaması'nı seçin. 7 Olay Açıklaması satırında... öğesine tıklayıp aşağıdaki seçeneklerden birini seçin: Ajan herhangi bir nokta uygulama için özellikleri toplayamadı Bu olay, bir özellik koleksiyonu hatası ilk kez meydana geldiğinde üretilir ve iletilir. Sonraki başarılı olay oluşturulmaz. Her başarısız yönetilen ürün ayrı bir olay üretir. Ajan herhangi bir nokta ürün için ilkeyi uygulayamadı Bu olay, bir ilke uygulama hatası ilk kez meydana geldiğinde oluşturulur ve iletilir. Sonraki başarılı olay oluşturulmaz. Her başarısız yönetilen ürün ayrı bir olay üretir. 8 Kalan bilgileri gerektiği gibi filtreye girip İleri'yi tıklatın. 9 Toplama, Gruplama ve Daraltma seçeneklerini gerektiği gibi seçin. 10 Bir eylem türü seçin ve eylem türüne bağlı olarak bir davranış girin, ardından İleri'ye tıklayın. 11 Özetlenen yanıt davranışını gözden geçirin. Doğruysa Kaydet'i tıklatın. Bir ilke olayı meydana geldiğinde, otomatik yanıt, tanımlı eylemi gerçekleştirir. İstemci görevlerini zamanlama Sistem Ağacı nda bir sisteme veya sistem grubuna istemci görevi atarken, görevleri çeşitli parametrelere göre zamanlayabilirsiniz. İstemci i Ataması Oluşturucu nda Zamanlama sekmesinde görevin zamanlamasına göre çalışıp çalışmayacağını yapılandırabilirsiniz. Zamanlama devre dışı bırakılırsa, görev yalnızca Sistem Ağacı Sistemler sayfasında Eylemler Ajan Ajan İstemci ini Şimdi Çalıştır a tıklanarak veya Sunucu i eylemi olarak çalıştırılabilir. İstemci görevleri bu zaman aralıklarında çalışması için zamanlanabilir: Günlük in, her gün, belirli bir zamanda, günün iki zamanı arasında yinelenen bir temelde veya her ikisinin bir kombinasyonunda çalıştığını belirler. Haftalık in, haftalık temelde çalıştığını belirler. Böyle bir görev, belirli bir iş gününde, tüm iş günlerinde, hafta sonları veya bunların bir kombinasyonunda çalışmak üzere zamanlanabilir. Böyle bir görevi seçilen günlerin belirli bir zamanında veya seçilen günlerin iki zamanı arasında yinelenen bir temelde çalışmak üzere zamanlayabilirsiniz. Aylık in, aylık temelde çalıştığını belirler. Böyle bir görev, her bir ayın bir ya da daha fazla belirli gününde belirli bir zamanda çalışmak üzere yapılandırılabilir. Bir Defa i, belirlediğiniz tarih ve saatte başlatır. Sistem Başlangıcında Sunucuyu bir sonraki kez başlattığınızda görevi başlatır. 150 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

151 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 11 Oturum açılırken Sunucuda bir sonraki kez oturum açtığınızda görevi başlatır. Hemen çalıştır i hemen başlatır. ilk kez çalıştıktan sonra bir daha çalışmaz. Ayrıca şunları yapabilirsiniz: İstemci görevinin zamanlanmış aralıklarla çalıştırılabileceği veya çalıştırılamayacağı başlangıç ve bitiş tarihlerini yapılandırma. in başlatılacağı saati belirleme. in, Başlangıç saatinde yalnızca bir kez mi çalıştırılacağını veya daha geç bir saate kadar mı çalışmaya devam edeceğini belirtme. Ayrıca görevin çalışacağı bir aralık da belirleyebilirsiniz. in yönetilen sistemdeki yerel saate mi yoksa Koordineli Evrensel Zamana (UTC) göre mi çalıştığını belirleme. çok uzun süre çalışırsa görevlerin nasıl davrandığını ve gerçekleştirilebilecek eylemleri veya eksik olursa görevin çalışmasının gerekip gerekmediğini belirleme. İstemci görevi atama ve zamanlama ile ilgili ayrıntılar için epolicy Orchestrator ürün belgelerine bakın. İstemci görevlerini hemen çalıştırma McAfee epo sunucusu McAfee Agent ile iletişim kurduğunda İstemci ini Şimdi Çalıştır eylemini kullanarak istemci görevlerini hemen çalıştırabilirsiniz. McAfee Agent, çalıştırılmak üzere zamanlandıklarında görevleri hemen çalıştırmak yerine bir kuyruğa sokar. Bir görev kuyruğa hemen alınabilir ancak yalnızca kuyrukta önünde başka hiçbir görev olmadığında hemen çalışmaya başlar. İstemci ini Şimdi Çalıştır prosedürü sırasında oluşturulmuş görevler çalışır ve bittikten sonra görev istemciden silinir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı'nı tıklatın. 2 Üzerinde bir görev çalıştırılacak bir ya da daha fazla sistemi seçin. 3 Eylemler Ajan İstemci ini Şimdi Çalıştır'ı tıklatın. 4 Ürün öğesini McAfee Agent olarak ve Türü'nü seçin. 5 Var olan bir görevi çalıştırmak için, Adı'nı, ardından da i Şimdi Çalıştır'ı tıklatın. 6 Yeni bir görev tanımlamak için Yeni Oluştur'u tıklatın. a Oluşturduğunuz göreve uygun bilgileri girin. Bu prosedür sırasında bir McAfee Agent Ürün Dağıtımı veya Ürün Güncelleme görevi oluşturursanız, kullanılabilir seçeneklerden biri Her ilke uygulamasında çalıştır öğesidir. Tamamlandıktan sonra görev silindiği için bu seçeneğin hiçbir etkisi yoktur. Çalışan İstemci i Durumu sayfası görünür ve çalışan tüm görevlerin durumunu görüntüler. ler tamamlandığında, sonuçlar, Denetim Günlüğü ve Sunucu i Günlüğü'nde görülebilir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 151

152 11 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma Etkin olmayan ajanları bulma Etkin olmayan McAfee Agent, kullanıcının belirttiği zaman diliminde McAfee epo sunucusuyla iletişim kurmayan bir ajandır. Bazı ajanlar devre dışı bırakılmış veya kullanıcılar tarafından kaldırılmış olabilir. Başka durumlarda, McAfee Agent'ı barındıran sistem ağdan çıkarılmış olabilir. McAfee bu etkin olmayan ajan yazılımlarının olduğu sistemler için düzenli haftalık arama yapmayı önerir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Raporlama Sorgular ve Raporlar'ı tıklatın. 2 Gruplar listesinde, Ajan Yönetimi paylaşılan grubunu seçin. 3 Sorguyu çalıştırmak için Etkin Olmayan Ajanlar satırında Çalıştır'a tıklayın. Bu sorgu için varsayılan yapılandırma son 30 günde McAfee epo sunucusuyla iletişim kurmamış sistemleri bulur. Bu varsayılan sorguyu çoğaltabilir ve saat, gün, hafta, üç ay veya yıl belirtecek şekilde değiştirebilirsiniz. Etkin olmayan ajanları bulduğunuzda, ajan-sunucu iletişimiyle çakışabilecek problemler için etkinlik günlüklerini gözden geçirin. Sorgu sonuçları, belirlenen sistemlerde, ping, silme, uyandırma ve McAfee Agent öğesini yeniden dağıtma gibi çeşitli eylemler gerçekleştirmenize olanak sağlar. Ajan tarafından rapor edilen Windows sistemi ve ürün özellikleri McAfee Agent, yönetilen sistemlerinden sistem özelliklerini epolicy Orchestrator'a bildirir. Rapor edilen özellikler işletim sistemine göre değişir. Burada listelenenler, Windows tarafından rapor edilen özelliklerdir. Sistem özellikleri Bu liste, düğümlerinizin işletim sistemleri tarafından epolicy Orchestrator'a rapor edilen sistem verilerini göstermektedir. Sistem özelliklerinin hatalı rapor edildiğine karar vermeden önce, sisteminizde ayrıntıları gözden geçirin. 152 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

153 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma 11 Ajan GUID'i İşlemci Seri Numarası İşlemci Hızı (MHz) İşlemci Türü Özel Özellikler 1-4 İletişim Türü Varsayılan Dil Açıklama DNS Adı Etki Alanı Adı Dışlanan Etiketler Boş Disk Alanı Boş Bellek Boş Sistem Diski Alanı Yüklü Ürünler IP Adresi IPX Adresi 64 Bit İşletim Sistemi Dizüstü Son Sıralanım Hatası En Son İletişim LDAP Konumu MAC Adresi Yönetilen Durum Yönetim Türü İşlemci Sayısı İşletim Sistemi İşletim Sistemi Sürüm Numarası İşletim Sistemi OEM Tanımlayıcısı İşletim Sistemi Platformu İşletim Sistemi Hizmet Paketi Sürümü İşletim Sistemi Türü İşletim Sistemi Sürümü Sunucu Anahtarı Sıralanım Hataları Alt Ağ Adresi Alt Ağ Maskesi Sistem Açıklaması Sistem Konumu Sistem Adı Sistem Ağacı Sıralaması Etiketler Saat Dilimi Aktarılacak Toplam Disk Alanı Toplam Fiziksel Bellek Kullanılan Disk Alanı Kullanıcı Adı Vdi Ajan özellikleri Her bir McAfee ürünü, ürünün epolicy Orchestrator'a rapor ettiği özellikleri ve bunların, bir minimum özellikler kümesine dahil edilenlerini belirler. Bu liste, sisteminizde yüklü olan epolicy Orchestrator yazılımı tarafından McAfee'a rapor edilen ürün verilerinin türlerini göstermektedir. Rapor edilen değerlerde hatalar bulursanız, hatalı biçimde rapor edildiklerine karar vermeden önce ürünlerinizin ayrıntılarını gözden geçirin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 153

154 11 Ajan-sunucu iletişimi McAfee epo sunucusundan ajanla çalışma Ajan GUID'i Ajan-Sunucu Güvenli İletişim Anahtarı Karması Ajan-Sunucu İletişimi Aralığı Ajan Uyandırma Çağrısı Ajan Uyandırma İletişim Portu Küme Düğümü Küme Hizmeti Durumu Küme Adı Küme Ana Bilgisayarı Küme Üyesi Düğümler Küme Çekirdeği Kaynak Yolu Küme IP Adresi DAT Sürümü Motor Sürümü Yeniden Başlatmadan Sonra Otomatik Zorla Düzeltme/Yama Sürümü Yüklenen Yol IsLazyCachingEnabled Dil Son İlke Uygulama Durumu Son Özellik Koleksiyonu Durumu Lisans Durumu Eşler Arası Eşler Arası Depo Dizini Yeniden Başlatma Gerektiğinde Kullanıcıya Sor İlke Uygulama Aralığı Ürün Sürümü Eklenti Sürümü Şimdi Çalıştır Destekleniyor Hizmet Paketi McAfee Tepsi Simgesini Göster RelayServer SuperAgent İşlevi SuperAgent Deposu SuperAgent Lazychache SuperAgent Depo Dizini SuperAgent Uyandırma İletişim Portu McAfee Agent ve ürün özelliklerini görüntüleme Genel bir sorun giderme görevi, yaptığınız ilke değişikliklerinin bir sistemden alınan özelliklerle eşleştiğini doğrulamaktır. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı'nı tıklatın. 2 Sistemler sekmesinde, incelemek istediğiniz sisteme karşılık gelen satıra tıklayın. Sistem özellikleri, yüklü ürünler ve ajan hakkındaki bilgiler görünür. Sistem Bilgisi sayfasının üst kısmı Özet, Özellikler ve Tehdit Olayları pencerelerini içerir. Burada ayrıca, Sistem Özellikleri, Ürünler, Tehdit Olayları, ve McAfee Agent sekmeleri de görüntülenir. McAfee Agent tarafından sağlanan sorgular McAfee epo sunucusu, McAfee Agent ile ilgili birkaç standart sorgu sağlar. Aşağıdaki sorgular, Ajan Yönetimi paylaşılan grubuna yüklenir. 154 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

155 Ajan-sunucu iletişimi Ajan-sunucu iletişimini yönetme 11 Tablo 11-1 McAfee Agent tarafından sağlanan sorgular Sorgu Ajan İletişim Özeti Ajan Yazılımı İşleyicisi Durumu Ajan İstatistikleri Bilgileri Ajan Sürümleri Özeti Etkin Olmayan Ajan Yazılımları Depolar ve Yüzde Kullanımı DAT ve Motor Çekme Temelinde Depo Kullanımı Ajan Yazılımı İşleyicisi Başına Sistem Sayısı Açıklama Yönetilen sistemleri içeren ve McAfee Agent tarafından önceki gün içinde McAfee epo sunucusuyla iletişim kurulup kurulmadığını belirten pasta grafiğidir. Son saat içindeki Ajan Yazılımı İşleyicisi iletişim durumunu görüntüleyen bir pasta grafik. Bu McAfee Agent istatistiklerini görüntüleyen bir çubuk grafik: RelayServer lara yapılan başarısız bağlantıların sayısı İzin verilen maksimum bağlantıdan sonra RelayServer a bağlanmak için yapılan denemelerin sayısı SuperAgent hiyerarşisi kullanılarak kazanılan ağ bant genişliği Yönetilen sistemlerde yüklü ajanları sürüm numarasına göre gösteren pasta grafiği. Ajanları son ay içinde iletişim kurmamış tüm yönetilen sistemleri listeleyen bir tablo. Belirli bir depo kullanımını tüm depoların yüzdesi olarak görüntüleyen bir pasta grafik. Depo başına DAT ve Motor çekmeyi görüntüleyen bir yığın çubuk grafik. Ajan Yazılımı İşleyicisi başına yönetilen sistemlerin sayısını görüntüleyen bir pasta grafik. Ajan-sunucu iletişimini yönetme Ajan-sunucu iletişimini ortamınızın ihtiyaçlarına göre uyarlamak için epolicy Orchestrator ayarlarını değiştirin. Ajan dağıtımı kimlik bilgilerinin önbelleğe alınmasına izin verme Yöneticiler, McAfee epo sunucunuzdan ağınızdaki sistemlere ajanları başarıyla dağıtmak için kimlik bilgilerini vermek zorundadır. Ajan dağıtımı kimlik bilgilerinin her bir kullanıcı için önbelleğe alınmasına izin verilip verilmeyeceğini seçebilirisiniz. Bir kullanıcının kimlik bilgileri önbelleğe alındıktan sonra, kullanıcı bunları tekrar verme zorunluluğu olmadan ajanları dağıtabilir. Kimlik bilgileri her bir kullanıcı için tek tek önbelleğe alınır, böylece önceden verilmiş kimlik bilgilerine sahip olmayan bir kullanıcı önce kendi kimlik bilgilerini vermeden ajanları dağıtamaz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri'nden Ajan Dağıtım Kimlik Bilgileri'ni seçin, sonra Düzenle'yi tıklatın. 2 Ajan dağıtımı kimlik bilgilerinin önbelleğe alınmasına izin vermek için onay kutusunu seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 155

156 11 Ajan-sunucu iletişimi Ajan-sunucu iletişimini yönetme Ajan iletişim portlarını değiştirme McAfee epo sunucunuzda ajan iletişimi için kullanılan portların bazılarını değiştirebilirsiniz. Bu ajan iletişim portlarına ait ayarları değiştirebilirsiniz: Ajan-sunucu iletişimi güvenli portu Ajan uyandırma iletişim portu Ajan yayın iletişim portu Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri'nden Portlar'ı seçin, sonra Düzenle'yi tıklatın. 2 Ajan-sunucu iletişimleri için port 443'ü güvenli port olarak etkinleştirip etkinleştirmeyeceğinizi seçin,ajan uyandırma çağrıları ve ajan yayınları için kullanılacak olan portları yazın, ardından Kaydet'i tıklatın. 156 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

157 12 Güvenlik anahtarları Güvenlik anahtarları, epolicy Orchestrator tarafından yönetilen ortamınız dahilindeki iletişimleri ve içeriği doğrulamak ve bunların kimlik doğrulaması için kullanılır. İçindekiler Güvenlik anahtarları ve çalışma şekilleri Ana depo anahtar çifti Diğer depo ortak anahtarları Depo anahtarlarını yönetme Ajan-sunucu güvenli iletişim (ASSC) anahtarları Yedekleme ve geri yükleme anahtarları Güvenlik anahtarları ve çalışma şekilleri McAfee epo sunucusu üç güvenlik anahtarı çiftini esas alır. Üç güvenlik çifti şu amaçlarla kullanılır: Ajan-sunucu iletişiminin kimlik doğrulamasını yapmak. Yerel depoların içeriklerini doğrulamak. Uzak depoların içeriklerini doğrulamak. Her çiftin gizli anahtarı mesajlar veya paketleri kaynaklarında imzalarken çiftin ortak anahtarı mesajlar veya paketleri hedeflerinde doğrular. Ajan-sunucu güvenli iletişim (ASSC) anahtarları Ajan sunucu ile ilk iletişim kurduğunda, sunucuya ortak anahtarını gönderir. Bundan sonra sunucu, ajanın gizli anahtarı ile imzalanmış mesajları doğrulamak için ajan ortak anahtarını kullanır. Sunucu mesajını ajana imzalamak için kendi gizli anahtarını kullanır. Ajan, sunucu iletisini doğrulamak için sunucunun ortak anahtarını kullanır. Çoklu güvenli iletişim anahtarı çiftiniz olabilir, ama bunlardan yalnızca biri ana anahtar olarak atanabilir. İstemci ajan anahtar güncelleme görevi çalıştığında (McAfee epo Agent Key Updater), farklı ortak anahtarlar kullanan ajanlar geçerli ortak anahtarı alırlar. Yükseltme yaptığınızda, var olan anahtarlar McAfee epo sunucunuza taşınır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 157

158 12 Güvenlik anahtarları Ana depo anahtar çifti Yerel ana depo anahtar çiftleri Depo gizli anahtarı, paketi depoya kaydolmadan önce imzalar. Depo ortak anahtarı, depo paketi içeriklerini doğrular. Ajan, istemci güncelleme görevi her çalıştığında kullanılabilir olan yeni içeriği alır. Bu anahtar çifti her sunucu için benzersizdir. Sunucular arasında anahtarları dışa ve içe aktarmak yoluyla çoklu sunucuya sahip bir ortamda aynı anahtar çiftini kullanabilirsiniz. Diğer depo anahtar çiftleri Güvenilir bir kaynağın gizli anahtarı, içeriği kendi uzak deposuna gönderirken imzalar. Güvenilir kaynaklar, McAfee indirme sitesi ve McAfee Security Innovation Alliance (SIA) deposudur. Bu anahtar silindiği takdirde, başka bir sunucudan bir anahtarı içe aktarsanız bile bir çekme işlemi gerçekleştiremezsiniz. Bu anahtarın üstüne yazmadan veya onu silmeden önce, onu güvenli bir yerde yedeklediğinizden emin olun. McAfee Agent ortak anahtarı uzak depodan alınan içeriği doğrular. Ana depo anahtar çifti Ana depo özel anahtarı ana depodaki tüm imzalanmamış içeriği imzalar. Bu anahtar Agents 4.0 ve sonrakilerin özelliğidir. Agents 4.0 ve sonrakiler, bu McAfee epo sunucusundaki ana depodan kaynaklanan depo içeriğini doğrulamak için ortak anahtarı kullanır. İçerik imzalanmamışsa veya bilinmeyen bir depo özel anahtarıyla imzalanmışsa, indirilen içerik geçersiz ve silinmiş olarak kabul edilir. Bu anahtar çifti her sunucu yüklemesi için benzersizdir. Ancak, anahtarları dışa ve içe aktararak, çok sunuculu ortamda aynı anahtar çiftini kullanabilirsiniz. Bunu yaparak, bir başka ana depo kapalı olduğunda bile, ajanların her zaman için ana depolarınızdan birine bağlanabilmesini sağlarsınız. Diğer depo ortak anahtarları Ana anahtar çifti dışındaki anahtarlar, ortamınızdaki diğer ana depolardan veya McAfee kaynak sitelerinden gelen içerikleri doğrulamak için ajanların kullandığı ortak anahtarlardır. Bu sunucuya rapor veren her agent Diğer depo ortak anahtarları listesindeki anahtarları kullanarak kuruluşunuz içindeki diğer McAfee epo sunucularından veya McAfee'ye ait kaynaklardan gelen içeriği doğrular. Bir agent, uygun ortak anahtarına sahip olmadığı bir kaynaktan gelen içeriği yüklediği takdirde, o içeriği siler. Bu anahtarlar yeni bir özelliktir ve yalnızca agent 4.0 ve daha üstü yeni protokolleri kullanma yeteneğine sahiptir. Depo anahtarlarını yönetme Bu görevleri kullanarak depo anahtarlarını yönetebilirsiniz. 158 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

159 Güvenlik anahtarları Depo anahtarlarını yönetme 12 ler Tüm sunucular için bir ana depo anahtar çifti kullanma sayfa 159 Sunucu Ayarları'nı kullanarak, tüm McAfee epo sunucu ve ajanlarının çoklu sunucuya sahip bir ortamda aynı ana depo anahtar çiftini kullanmasını sağlayabilirsiniz. Çoklu sunuculu ortamlarda ana depo anahtarlarını kullanma sayfa 159 Sunucu Ayarları nı kullanarak, ajanların ortamınızdaki McAfee epo sunucularından gelen içerikleri kullanabilmelerini sağlayın. Tüm sunucular için bir ana depo anahtar çifti kullanma Sunucu Ayarları'nı kullanarak, tüm McAfee epo sunucu ve ajanlarının çoklu sunucuya sahip bir ortamda aynı ana depo anahtar çiftini kullanmasını sağlayabilirsiniz. Bu, önce bütün sunucuların kullanmasını istediğiniz anahtar çiftini dışa aktarmak, sonra anahtar çiftini ortamınızdaki bütün diğer sunucuların içine aktarmaktan oluşur. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklayın, Ayar Kategorileri listesinden Güvenlik Anahtarları'nı seçin, sonra Düzenle'yi tıklayın. Güvenlik Anahtarlarını Düzenle sayfası görünür. 2 Yerel ana depo anahtar çifti öğesinin yanından Anahtar Çiftini Dışa Aktar'ı tıklatın. 3 Tamam'ı tıklatın. Dosya Yükleme iletişim kutusu görüntülenir. 4 Kaydet'i tıklayın, diğer sunucular tarafından erişilebilir olan ve güvenli iletişim anahtar dosyalarını içeren zip dosyasını kaydetmek istediğiniz konuma gidin, ardından Kaydet'i tıklayın. 5 Anahtarları içe aktar ve yedekle yanından İçe aktar'ı tıklatın. 6 Dışa aktarılan ana depo anahtar dosyalarını içeren zip dosyasına gidin, ardından İleri'yi tıklayın. 7 Bunların içe aktarmak istediğiniz anahtarlar olduğunu doğrulayın, ardından Kaydet'i tıklayın. İçe aktarılan ana depo anahtar çifti, bu sunucu üstünde var olan anahtar çiftinin yerini alır. Ajanlar yeni anahtar çiftini, bir sonraki ajan güncelleme görevi çalıştıktan sonra kullanmaya başlar. Ana depo anahtar çifti değiştikten sonra, ajanın yeni anahtarı kullanabilmesi için bir ASSC gerçekleştirilmelidir. Çoklu sunuculu ortamlarda ana depo anahtarlarını kullanma Sunucu Ayarları nı kullanarak, ajanların ortamınızdaki McAfee epo sunucularından gelen içerikleri kullanabilmelerini sağlayın. Sunucu, depoya kaydedilen bütün imzalanmamış içeriği ana depo özel anahtarıyla imzalar. Ajanlar, kuruluşunuzdaki depolardan veya McAfee kaynak sitelerinden alınan içeriği doğrulamak için depo genel anahtarlarını kullanır. Ana depo anahtar çifti, her epolicy Orchestrator yüklemesi için benzersizdir. Eğer birden fazla sunucu kullanıyorsanız, her biri farklı bir anahtar kullanır. Ajanlarınız farklı ana depolardan gelen içeriği indirebiliyorlarsa, ajanların içeriği geçerli olarak tanıdığından emin olmalısınız. Bunu yapmanın iki yolu vardır: Bütün sunucular ve ajanlar için aynı ana depo anahtarı çiftini kullanın. Ajanların ortamınızda kullanılan her depo ortak anahtarını tanıyacak şekilde yapılandırıldığından emin olun. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 159

160 12 Güvenlik anahtarları Ajan-sunucu güvenli iletişim (ASSC) anahtarları Bu görev anahtar çiftini bir McAfee epo sunucusundan hedef bir McAfee epo sunucusuna taşır, ardından hedef McAfee epo sunucusunda içe aktararak var olan anahtar çiftinin üstüne yazar. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Ana depo anahtar çifti olan McAfee epo sunucusu üstünde Menü Yapılandırma Sunucu Ayarları na tıklayın, Ayar Kategorileri listesinden Güvenlik Anahtarları nı seçin ve ardından Düzenle ye tıklayın 2 Yerel ana depo anahtarı çifti nin yanından Anahtar Çiftini Dışa Aktar ı ve ardından Tamam a tıklayın. 3 Dosya İndirme iletişim kutusunda, Kaydet'e tıklayın. 4 Zip dosyasını kaydetmek için hedef McAfee epo sunucusunda bir konuma gidin. Gerekirse dosyanın adını değiştirin, ardından Kaydet'e tıklayın. 5 Ana depo anahtar çiftini yüklemek istediğiniz hedef McAfee epo sunucusu üstünde, Menü Yapılandırma Sunucu Ayarları na tıklayın, Ayar Kategorileri listesinden Güvenlik Anahtarları nı seçin ve ardından Düzenle ye tıklayın. 6 Güvenlik Anahtarlarını Düzenle sayfasında: a Anahtarları içe aktar ve yedekle yanından İçe aktar'a tıklayın. b c Dosya seç öğesinin yanından kaydettiğiniz ana anahtar çifti dosyasına gidin ve dosyayı seçin, ardından İleri'ye tıklayın. Özet bilgileri doğru görünüyorsa Kaydet'e tıklayın. Yeni ana anahtar çifti Ajan-sunucu güvenli iletişim anahtarları yanındaki liste içinde görünür. 7 Listeden bir önceki adımda içe aktardığınız dosyayı seçin ve Ana Yap'ı tıklatın. Bu var olan ana anahtar çiftini biraz önce içe aktardığınız yeni anahtar çiftiyle değiştirir. 8 İşlemi tamamlamak için Kaydet'i tıklayın. Ajan-sunucu güvenli iletişim (ASSC) anahtarları Ajanlar, sunucuyla güvenli şekilde iletişim kurmak için ASSC anahtarları kullanır. Herhangi bir SSC anahtar çiftini halihazırda tüm dağıtılmış ajanlara atanmış olan ana anahtar çifti yapabilirsiniz. Ajan-sunucu güvenli iletişim anahtarları listesindeki diğer anahtarları kullanan mevcut ajanlar, istemci ajan anahtar güncelleyici görevi planlanmış ve çalıştırılmış olmadığı sürece yeni ana anahtar olarak değiştirmez. Eski anahtarları silmeden önce tüm ajanlar yeni ana anahtara güncelleninceye kadar beklediğinizden emin olun. Sürüm 4.0 'dan eski Windows ajanları desteklenmez. ASSC anahtarlarını yönetme Ajan-sunucu güvenli iletişin(assc) anahtarlarını Sunucu Ayarları sayfasında oluşturun, dışa aktarın, içe aktarın veya silin. 160 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

161 Güvenlik anahtarları Ajan-sunucu güvenli iletişim (ASSC) anahtarları 12 Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Güvenlik Anahtarlarını Düzenle sayfasını açın. a Menü Yapılandırma Sunucu Ayarları'na tıklayın. b Ayar Kategorileri listesinde, Güvenlik Ayarları nı seçin. 2 Bu eylemlerden birini seçin. Eylem Yeni ASSC anahtar çiftleri oluşturma ve kullanma Adımlar 1 Ajan-sunucu güvenli iletişim anahtarları listesinin yanındaki Yeni Anahtar'ı tıklatın. İletişim kutusunda, güvenlik anahtarının adını yazın. 2 Var olan ajanların yeni anahtarı kullanmasını istiyorsanız, listeden anahtarı seçip Ana Yap a tıklayın. Sonraki McAfee Agent güncelleme görevini tamamladıktan sonra ajanlar yeni anahtarı kullanmaya başlar. McAfee epo sunucusunun yönettiği McAfee Agent öğesinin her bir sürümü için bir Ajan Anahtarı Güncelleyici paketi bulunduğundan emin olun. Büyük yüklemelerde, sadece bunu yapmak için belirli bir nedeniniz olduğunda yeni ana anahtar üretin ve kullanın. İlerlemeyi yakından izleyebileceğiniz şekilde bu işlemi aşamalar halinde gerçekleştirmenizi öneririz. 3 Bütün ajanlar eski anahtarı kullanmayı bıraktıktan sonra, bu eski anahtarı silin. Anahtarlar listesinde, her anahtarın sağ tarafında onu şu anda kullanan ajanların sayısı görüntülenir. 4 Bütün anahtarları yedekleyin. ASSC anahtarlarını dışa aktarma Ajanların yeni McAfee epo sunucusuna erişimlerine izin vermek için, ASSC anahtarlarını bir McAfee epo sunucusundan farklı bir McAfee epo sunucusuna dışa aktarın. 1 Ajan-sunucu güvenli iletişim anahtarları listesinde, bir anahtarı seçip Dışa Aktar'a tıklayın. 2 Tamam a tıklayın. Tarayıcınız, belirtilen konuma sr<servername>.zip dosyasını indirmenizi ister. Tüm tarayıcı yüklemeleri için varsayılan bir konum belirttiyseniz, bu dosya otomatik olarak o konuma kaydedilebilir. ASSC anahtarlarını içe aktarma Farklı bir McAfee epo sunucusundan dışa aktarılan ASSC anahtarlarını içe aktarın; bu işlem o sunucudaki ajanların bu McAfee epo sunucusuna erişmelerini sağlar. 1 İçe Aktar a tıklayın. 2 Gözatın ve kaydettiğiniz konumdan anahtarı seçin (varsayılan olarak, masaüstünde), ardından Aç'ı tıklatın. 3 İleri'yi tıklatın ve Anahtarları İçe Aktar sayfasındaki bilgileri inceleyin. 4 Kaydet'i tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 161

162 12 Güvenlik anahtarları Ajan-sunucu güvenli iletişim (ASSC) anahtarları Eylem Bir ASSC anahtar çiftini ana olarak belirleme Adımlar Hangi anahtar çiftinin ana olarak belirlendiğini değiştirin. Yeni bir anahtar çiftini içe aktardıktan veya oluşturduktan sonra bir ana anahtar çifti belirleyin. 1 Ajan-sunucu güvenli iletişim anahtarları listesinden, bir anahtar seçip Ana Yap'ı tıklatın. 2 Ajanların sonraki ajan-sunucu iletişiminden sonra güncelleme yapması için, hemen çalıştırmak amacıyla ajanlara yönelik bir güncelleme görevi oluşturun. Ajan Anahtarı Güncelleyici paketinin epolicy Orchestrator Ana Deposu nda olduğundan emin olun. Ajanlar yeni anahtar çiftini bir sonraki McAfee Agent güncelleme görevi tamamlandıktan sonra kullanmaya başlar. Herhangi bir zamanda, hangi ajanların listedeki ASSC anahtar çiftlerinden herhangi birini kullanmakta olduğunu görebilirsiniz. 3 Bütün anahtarları yedekleyin. ASSC anahtarlarını silme Ajanlar tarafından kullanılan herhangi bir anahtarı silmeyin. Bunu yaparsanız, o ajanlar McAfee epo sunucusuyla iletişim kuramaz. 1 Ajan-sunucu güvenli iletişim anahtarları listesinde, kaldırmak istediğiniz anahtarı seçin, ardından Sil e tıklayın. 2 Anahtar çiftini bu sunucudan silmek için Tamam'ı tıklatın. Bir ASSC anahtar çifti kullanan sistemleri görüntüleme Ajanları, Ajan-sunucu güvenli iletişim anahtarları listesinde görünen belirli bir ajan-sunucu güvenli iletişim anahtar çiftini kullanan sistemleri görüntüleyebilirsiniz. Belirli bir anahtar çifti ana yapıldıktan sonra, önceki anahtar çiftini kullanmaya devam eden sistemleri görüntülemek isteyebilirsiniz. Hiçbir ajanın kullanmadığından emin olana kadar bir anahtar çiftini silmeyin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Sunucu Ayarları na tıklayın, Ayar Kategorileri listesinden Güvenlik Anahtarları nı seçin, sonra Düzenle ye tıklayın. 2 Ajan-sunucu güvenli iletişim anahtarları listesinde, bir anahtar seçip Ajanları Görüntüle'ye tıklayın. Bu Bu anahtarı kullanan sistemlersayfası, ajanları seçilen anahtarı kullanmakta olan tüm sistemleri listeler. Tüm sunucular ve ajanlar için aynı ASSC anahtar çiftini kullanma Tüm McAfee epo sunucularının ve ajanlarının aynı ajan-sunucu güvenli iletişim (ASSC) anahtar çiftini kullandığından emin olun. Ortamınızda çok sayıda yönetilen sistem varsa, McAfee bu işlemi aşamalar halinde gerçekleştirmenizi önerir, böylece ajan güncellemelerini izleyebilirsiniz. 1 Bir ajan güncelleme görevi oluşturun. 2 Seçili McAfee epo sunucusundan seçilen anahtarları dışa aktarın. 3 Dışa aktarılan anahtarları bütün diğer sunucular içine aktarın. 162 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

163 Güvenlik anahtarları Yedekleme ve geri yükleme anahtarları 12 4 İçe aktarılan anahtarı bütün sunucular üstünde ana anahtar olarak belirleyin. 5 İki ajan uyandırma çağrısı gerçekleştirin. 6 Bütün ajanlar yeni anahtarları kullanmaya başladığında, kullanılmayan bütün anahtarları silin. 7 Bütün anahtarları yedekleyin. Her McAfee epo sunucusu için farklı bir ASSC anahtar çifti kullanma Her sunucunun benzersiz bir ajan-sunucu güvenli iletişim anahtar çiftine sahip olması gereken bir ortamda tüm ajanların gerekli McAfee epo sunucularıyla iletişim kurabilmelerini sağlamak istiyorsanız her McAfee epo sunucusu için farklı bir ASSC anahtar çifti kullanabilirsiniz. Ajanlar bir seferde yalnız bir sunucuyla iletişim kurabilir. McAfee epo sunucusunun farklı ajanlarla iletişim kurmak için birden fazla anahtarı olabilir ancak tersi geçerli değildir. Ajanlar çoklu McAfee epo sunucularıyla iletişim kurmak için çoklu anahtarlara sahip olamazlar. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Ortamınızdaki her McAfee epo sunucusundan ana ajan-sunucu güvenli iletişim anahtar çiftini geçici bir konuma dışa aktarmak yoluyla taşıyın. 2 Bu anahtar çiftlerinin her birini bütün McAfee epo sunucuları içine aktarın. Yedekleme ve geri yükleme anahtarları Tüm güvenlik anahtarlarını düzenli olarak yedekleyin ve anahtar yönetimi ayarlarını değiştirmeden önce daima bir yedek alın. Yedeği güvenli bir ağ konumuna kaydedin, böylece McAfee epo sunucusundan beklenmeyin bir olayın kaybolması halinde anahtarlar kolayca geri yüklenebilir. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri listesinden Güvenlik Anahtarları'nı seçin, sonra Düzenle'yi tıklatın. Güvenlik Anahtarlarını Düzenle sayfası görünür. 2 Bu eylemlerden birini seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 163

164 12 Güvenlik anahtarları Yedekleme ve geri yükleme anahtarları Eylem Tüm güvenlik anahtarlarını yedekleyin. Adımlar 1 Sayfanın alt tarafındaki Tümünü Yedekle'yi tıklatın. Anahtar Deposunu Yedekle iletişim kutusu görüntülenir. 2 İsterseniz Anahtar Deposu.zip dosyasını şifrelemek için bir parola girebilir, ya da dosyaları şifrelenmemiş metin olarak kaydetmek üzere Tamam'ı tıklatabilirsiniz. 3 Tüm güvenlik anahtarlarının zip dosyasını oluşturmak için, Dosya İndirme iletişim kutusundan Kaydet'i tıklatın. Farklı Kaydet iletişim kutusu görüntülenir. 4 Zip dosyasını kaydetmek için güvenli bir ağ konumuna gözatın, ardından Kaydet'i tıklatın. Güvenlik anahtarlarını geri yükleyin. 1 Sayfanın alt tarafına doğru görülen Hepsini Geri Yükle'yi tıklayın. Güvenlik Anahtarlarını Geri Yükle sayfası belirir. 2 Güvenlik anahtarlarını içeren zip dosyasına gözatarak dosyayı seçin ve İleri'yi tıklatın. Özet Sayfasında Güvenlik Anahtarlarını Geri Yükle sihirbazı açılır. 3 Mevcut anahtarla değiştirmek istediğiniz anahtarlara gidin, ardından İleri'yi tıklatın. 4 Geri Yükle'yi tıklatın. Güvenlik Anahtarlarını Düzenle sayfası yeniden belirir. 5 Zip dosyasını kaydetmek için güvenli bir ağ konumuna gözatın, ardından Kaydet'i tıklatın. Yedek dosyadan güvenlik anahtarlarını geri yükleyin. 1 Sayfanın alt tarafına doğru görülen Hepsini Geri Yükle'yi tıklayın. Güvenlik Anahtarlarını Geri Yükle sayfası belirir. 2 Güvenlik anahtarlarını içeren zip dosyasına gözatarak dosyayı seçin ve İleri'yi tıklatın. Özet Sayfasında Güvenlik Anahtarlarını Geri Yükle sihirbazı açılır. 3 Yedek zip dosyasına gözatarak dosyayı seçin, ardından İleri'yi tıklatın. 4 Sayfanın alt tarafında bulunan Hepsini Geri Yükle'yi tıklatın. Güvenlik Anahtarlarını Geri Yükle sihirbazı açılır. 5 Yedek zip dosyasına gözatarak dosyayı seçin, ardından İleri'yi tıklatın. 6 Bu dosya üstündeki anahtarların mevcut anahtarlarınızın üstüne yazdırmak istediğiniz anahtarlar olduğunu doğrulayın, ardından Hepsini Geri Yükle'yi tıklayın. 164 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

165 13 Yazılım Yöneticisi McAfee yazılımını ve yazılım bileşenlerini incelemek ve edinmek için Yazılım Yöneticisi'ni kullanın. İçindekiler Yazılım Yöneticisinde ne vardır? Yazılım Yöneticisi'ni kullanarak yazılımı ekleme, güncelleme ve kaldırma Ürün uyumluluğunu denetleme Yazılım Yöneticisinde ne vardır? Yazılım Yöneticisi, yeni McAfee yazılımı ve yazılım güncellemelerini elde etmek için McAfee Ürün İndirme web sitesine erişime gerekliliğini ortadan kaldırır. Yazılım Yöneticisini şunları indirmek için kullanabilirsiniz: Lisanslı yazılım Değerlendirme yazılımı Yazılım güncellemeleri Ürün belgeleri DAT'lar ve Motorlar, Yazılım Yöneticisinden elde edilemez. Lisanslı yazılım Lisanslı yazılım, organizasyonunuzun McAfee'den satın aldığı herhangi bir yazılımdır. Yazılım Yöneticisini epolicy Orchestrator konsolunda görüntülenirken, sunucunuza henüz yüklenmemiş şirketinize lisanslanmış yazılımlar Teslim Edilmemiş Yazılımlar ürün kategorisinde listelenir. Ürün Kategorileri listesinde her bir alt kategorinin yanında görüntülenen sayı kaç ürünün mevcut olduğunu belirtir. Değerlendirme yazılımı Değerlendirme yazılımı, organizasyonunuzun o an için bir lisansa sahip olmadığı yazılımdır. Değerlendirme yazılımını sunucunuza yükleyebilirsiniz ama bir ürün lisansı alana kadar işlevsellik kısıtlanabilir. Yazılım güncellemeleri Kullanmakta olduğunuz yazılım için yeni bir güncelleme çıkarıldığında, yeni paketleri ve uzantıları eklemek için Yazılım Yöneticisini kullanabilirsiniz. Mevcut yazılım güncellemeleri Güncellemeler Var kategorisinde listelenir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 165

166 13 Yazılım Yöneticisi Yazılım Yöneticisi'ni kullanarak yazılımı ekleme, güncelleme ve kaldırma Ürün belgeleri Yeni ve güncellenmiş ürün belgeleri Yazılım Yöneticisinden edinilebilir. Yardım uzantıları otomatik olarak yüklenebilir. Ürün Kılavuzları ve Sürüm Notları gibi PDF ve HTML belgeler de Yazılım Yöneticisinden indirilebilir. Yazılım bileşeni bağımlılıkları hakkında McAfee epo sunucunuzla kullanmak için yükleyebileceğiniz yazılım ürünlerinin çoğu, diğer bileşenlerle önceden tanımlanmış bağımlılıklara sahiptir. Ürün uzantılarına yönelik bağımlılıklar otomatik olarak yüklenir. Tüm diğer ürün bileşenleri için, bağımlılık listesini bileşen ayrıntıları sayfasında gözden geçirmeli ve önce bunları yüklemelisiniz. Yazılım Yöneticisi'ni kullanarak yazılımı ekleme, güncelleme ve kaldırma Yazılım Yöneticisi'nden, sunucunuzdan gelen yönetilen ürün bileşenlerini ekleyebilir, güncelleyebilir ve kaldırabilirsiniz. Hem lisanslı yazılıma hem de değerlendirme yazılımına Yazılım Yöneticisi'nden erişilebilir. Yazılımın kullanılabilirliği ve Lisanslı veya Değerlendirme kategorisinde olup olmadığı, lisans anahtarınıza bağlıdır. Daha fazla bilgi için yöneticinizle iletişim kurun. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yazılım Yazılım Yöneticisi'ni tıklatın. 2 Yazılım Yöneticisi sayfası Ürün Kategorileri listesinde, aşağıdaki kategorilerden birini seçin veya yazılımınızı bulmak için arama kutusunu kullanın: Güncellemeler Var McAfee epo sunucusuna zaten yüklenmiş veya eklenmiş olan lisanslı yazılım bileşenleri için kullanılabilir güncellemeleri listeler. Teslim Edilmiş Yazılım Bu sunucuya yüklenmiş veya teslim edilmiş tüm yazılımları görüntüler (hem Lisanslı hem de Değerlendirme). Son zamanlarda bir ürün için lisans eklediyseniz ve ürün Değerlendirme olarak görünüyorsa, Yenile'yi tıklayarak Lisanslı sayısını güncelleyin ve ürünü Teslim Edilmiş Yazılım altında Lisanslı olarak görüntüleyin. Teslim Edilmemiş Yazılım Kullanılabilir, ancak bu sunucuya yüklenmemiş herhangi bir yazılımı görüntüler. Yazılım (Etikete göre) McAfee ürün paketleri tarafından açıklandığı şekilde işleve göre yazılımı görüntüler. 3 Doğru yazılımı bulduğunuzda şuna tıklayın: Ağınızdaki bir konuma ürün belgelerini indirmek için İndir. Bu sunucudaki bir ürün uzantısını veya paketi giriş yapmak için Ekle. 166 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

167 Yazılım Yöneticisi Ürün uyumluluğunu denetleme 13 Bu sunucuya geçerli olarak yüklenmiş veya eklenmiş olan bir paketi veya uzantıyı güncellemek için Güncelle. Bu sunucuya geçerli olarak yüklenmiş veya eklenmiş olan bir paketi veya uzantıyı kaldırmak için Kaldır. 4 Yazılım Özetini Ekle sayfasında, ürün ayrıntılarını ve Son Kullanıcı Lisans Sözleşmesini (EULA) inceleyip ve kabul edin, işlemi tamamlamak için Tamam'ı tıklatın. Ürün uyumluluğunu denetleme McAfee üzerinden otomatik olarak Ürün Uyumluluk Listesi indirmek için bir Ürün Uyumluluk Denetimi yapılandırabilirsiniz. Bu liste, McAfee epo ortamınızda artık uyumlu olmayan ürünleri belirler. McAfee epo, bu denetimi, bir eklentinin yüklenmesi veya başlatılmasının sunucunuzu istenmeyen bir duruma getirdiği herhangi bir anda gerçekleştirebilir. Denetim şu durumlarda gerçekleştirilir: Önceki McAfee epo sürümünden yükseltme sırasında. Uzantılar menüsünden bir uzantı yüklendiğinde. Yazılım Yöneticisi'nden yeni bir uzantı alınmadan önce. McAfee den yeni bir uyumluluk listesi alındığında. Veri Geçişi Aracı çalıştığında. Ayrıntılar için bkz. McAfee epolicy Orchestrator Yazılım Yükleme Kılavuzu. Ürün Uyumluluk Denetimi Ürün Uyumluluk Denetimi, hangi ürün eklentilerinin bir McAfee epo sürümüyle uyumlu olmadığını belirlemek için Ürün Uyumluluk Listesi adlı bir XML dosyası kullanır. McAfee web sitesinden indirilen McAfee epo yazılım paketinde bir başlangıç listesi bulunur. Bir yükleme veya yükseltme sırasında Kurulumu çalıştırdığınızda, McAfee epo güvenilir bir McAfee kaynağından en güncel uyumlu eklentilerin listesini otomatik olarak alır. Internet kaynağı kullanılamıyorsa veya liste doğrulanamıyorsa, McAfee epo elindeki en son sürümü kullanır. McAfee epo sunucusu Ürün Uyumluluk Listesi ni günde bir kez arka planda günceller. Uyumlulaştırma Yükleyici veya Yükseltme Uyumluluk Yardımcı Programı ile uyumlu olmayan eklentilerin listesine bakarken, bilinen alternatif bir eklentinin olup olmadığı bilgisi verilir. Yükseltme sırasında bazı durumlarda: Bir uzantı yükseltmeyi engelliyor ve yükseltmenin devam edilmesi için kaldırılması veya değiştirilmesi gerekiyor. Bir eklenti devre dışı bırakılır ancak McAfee epo yükseltmesi tamamlandıktan sonra eklentiyi güncellemeniz gerekir. Daha fazla ayrıntı için Engellenen ve devre dışı bırakılan uzantılar. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 167

168 13 Yazılım Yöneticisi Ürün uyumluluğunu denetleme Otomatik güncelleştirmeleri devre dışı bırakma Yeni listenin indirilmesini engellemek için Ürün Uyumluluk Listesi'nin otomatik güncellemelerini devre dışı bırakmak isteyebilirsiniz. Bu indirme, arka plan görevinin bir parçası olarak veya Yazılım Yöneticisi içeriği yenilenirken gerçekleştirilir. Bu ayar McAfee epo sunucunuzun gelen Internet erişimi olmadığı zamanlar için kullanışlıdır. Ayrıntılar için bkz. Ürün Uyumluluk Listesi indirmeyi değiştirme. Ürün Uyumluluk Listesi indirme ayarını yeniden etkinleştirme, Yazılım Yöneticisi nin Ürün Uyumluluk Listesi otomatik güncellemelerini de etkinleştirir. Elle indirilen Ürün Uyumluluk Listesi ni kullanma McAfee epo sunucunuzun Internet erişimi yoksa elle indirilen bir Ürün Uyumluluk Listesi kullanmak isteyebilirsiniz. Listeyi elle şu durumlarda indirebilirsiniz: McAfee epo yüklerken. Ayrıntılar için, bkz. Engellenen veya devre dışı bırakılan eklentiler. Şunu kullanırken: Sunucu Ayarları Ürün Uyumluluk Listesi (Ürün Uyumluluk Listesi ni elle yüklemek için.) Bu liste, yüklemeden hemen sonra etkinleşir. Elle indirilmiş Ürün Uyumluluk Listesi nin üzerine yazılmasını engellemek için listenin otomatik güncellemesini devre dışı bırakın. Ayrıntılar için bkz. Ürün Uyumluluk Listesi indirmeyi değiştirme. Listeyi elle indirmek için ProductCompatibilityList.xml seçeneğine tıklayın. Engellenen ve devre dışı bırakılan uzantılar Bir eklenti Ürün Uyumluluk Listesi nde engellenmişse, McAfee epo yazılım yükseltmesini engeller. Bir eklenti devre dışı bırakılmışsa yükseltmeyi engellemez; ancak bu eklenti, yükseltmeden sonra bilinen bir alternatif eklenti yüklenene kadar başlatılmaz. Ürün Uyumluluk Listesi ni yüklemek için komut satırı seçenekleri setup.exe komutuyla birlikte Ürün Uyumluluk Listesi indirmelerini yapılandırmak için bu komut satırı seçeneklerini kullanabilirsiniz. Komut setup.exe DISABLEPRODCOMPATUPDATE=1 setup.exe PRODCOMPATXML=<yolla birlikte_tam_dosya_adı> Açıklama Ürün Uyumluluk Listesi nin McAfee web sitesinden otomatik indirilmesini devre dışı bırakır. Alternatif bir Ürün Uyumluluk Listesi dosyası belirtir. Her iki komut satırı seçeneği de bir komut dizesi içinde birlikte kullanılabilir. 168 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

169 Yazılım Yöneticisi Ürün uyumluluğunu denetleme 13 Ürün Uyumluluk Listesi indirmesini yeniden yapılandırma epolicy Orchestrator ortamınızda artık uyumlu olmayan ürünleri belirlemek için Ürün Uyumluluk Listesi'nin Internet'ten indirebilir veya yoksa elle indirilmiş bir dosyayı kullanabilirsiniz. Başlamadan önce Elle indirilmiş herhangi bir Ürün Uyumluluk Listesi, McAfee tarafından sağlanan geçerli bir XML dosyası olmalıdır. Ürün Uyumluluk Listesi XML dosyasında herhangi bir değişiklik yaparsanız, dosyanın geçerliliği kalkar. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklayın, Ayar Kategorileri'nden Ayar Kategorileri'ni seçin, sonra Düzenle'yi tıklayın. Açılan sayfada devre dışı bırakılmış uyumsuz uzantılar bir tablo halinde görünür. 2 McAfee üzerinden Ürün Uyumluluk Listesi'nin otomatik ve düzenli indirilmesini durdurmak için, Devre Dışı'nı tıklatın. 3 Gözat'ı tıklatın ve Ürün Uyumluluk Listesini Yükle'ye gittikten sonra Kaydet'i tıklatın. Artık Ürün Uyumluluk Listesi'nin otomatik indirilmesini devre dışı bıraktığınıza göre, McAfee epo sunucunuz yeni bir liste yükleyene kadar aynı listeyi kullanır ya da Internet'e bağlanın ve otomatik indirmeyi etkinleştirin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 169

170 13 Yazılım Yöneticisi Ürün uyumluluğunu denetleme 170 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

171 14 Ürün Dağıtımı epolicy Orchestrator, dağıtımları yapılandırmak ve zamanlamak üzere bir kullanıcı arabirimi sağlayarak, güvenlik ürünlerini ağınızdaki yönetilen sistemlere dağıtma işlemini basitleştirir. epolicy Orchestrator kullanarak ürün dağıtmak için izleyebileceğiniz iki yol vardır: Dağıtım işlemini modernleştiren ve daha fazla işlevsellik sağlayan Ürün Dağıtımı projeleri. Ayrı olarak oluşturulan ve yönetilen istemci görevi nesneleri ve görevleri. İçindekiler Ürün dağıtım yöntemi seçme Ürün dağıtım projelerinin yararları Ürün Dağıtımı sayfasıyla ilgili açıklamalar Ürün Dağıtım denetleme günlüklerini görüntüleme Ürün Dağıtımını Görüntüleme Dağıtım projesi kullanarak ürünleri dağıtma Dağıtım projelerini izleme ve düzenleme Yeni ürün dağıtımı örneği Genel güncelleme Güncelleme paketlerini genel güncellemeyle otomatik olarak dağıtma Ürün dağıtım yöntemi seçme Hangi ürün dağıtım yöntemini kullanacağınız, yapılandırdığınız yöntemlere bağlıdır. Ürün Dağıtımı projeleri, epolicy Orchestrator tarafından yönetilen sistemlerinize ürün dağıtmak için basitleştirilmiş iş akışı ve daha fazla işlevsellik sağlar. Ancak, Ürün Dağıtımı projesini yazılımın 5.0'dan önceki bir sürümünde oluşturulmuş istemci görevi nesneleri ve görevlerini yönetmek veya bunlarla ilgili işlem yapmak için kullanamazsınız. Ürün Dağıtımı projesi dışında oluşturulmuş istemci görevleri ve nesnelerinin bakımını yapmak ve bunları kullanmaya devam etmek istiyorsanız istemci görevi nesne kitaplığını ve atama arabirimlerini kullanın. Yeni dağıtım oluşturmak için Ürün Dağıtımı projesi arabirimini kullanırken, bu mevcut görevleri ve nesneyi de koruyabilirsiniz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 171

172 14 Ürün Dağıtımı Ürün dağıtım projelerinin yararları Ürün dağıtım projelerinin yararları Ürün dağıtım projeleri, ağınızda dağıtımları zamanlamak ve sürdürmek için gereken zamanı ve masrafları azaltarak, güvenlik ürünlerini yönetilen sistemlerinize dağıtma işlemini basitleştirir. Ürün dağıtım projeleri, ürün dağıtım görevlerini tek tek oluşturmak ve yönetmek için gerekli pek çok adımı birleştirerek dağıtım işlemini modern hale getirir. Bunlar ayrıca aşağıdaki olanakları da sağlar: Bir dağıtımı sürekli olarak çalıştırma Bu, ölçütünüze uygun yeni sistemlerin eklenebilmesi ve ürünlerin otomatik olarak dağıtılması için dağıtım projenizi yapılandırmanıza olanak verir Çalışan bir dağıtımı durdurma Başlatılmış bir dağıtımı bazı nedenlerle durdurmanız gerekirse bunu yapabilirsiniz. Hazır olduğunuzda da dağıtıma tekrar devam edebilirsiniz. Daha önce dağıtılmış bir ürünü kaldırma Bir dağıtım projesi tamamlanmışsa ve ilişkili ürünü projenize atanmış sistemlerden kaldırmak istiyorsanız, yapmanız gereken Eylem listesinden Kaldır'ı seçmektir. Aşağıdaki tabloda, ürün dağıtımıyla ilgili iki işlem karşılaştırılmaktadır; bireysel istemci görev nesneleri ve ürün dağıtım projeleri. Tablo 14-1 Ürün dağıtım yöntemlerinin karşılaştırılması İstemci görevi nesneleri İşlev karşılaştırması Ürün dağıtım projesi Ad ve açıklama Aynı Ad ve açıklama Dağıtılacak ürün yazılımı koleksiyonu Hedef sistemleri seçmek için etiketleri kullanın Aynı Ürün Dağıtım projesinde geliştirilmiş Dağıtılacak ürün yazılımı koleksiyonu Dağıtımın ne zaman olacağını seçin: Sürekli Sürekli dağıtımlarda, sistemleri ilgili gruplara taşımanıza veya sistem etiketleri atamanıza ve dağıtımın o sistemleri uygulamasını sağlamanıza olanak veren Sistem Ağacı grupları veya etiketleri kullanılır. Sabit Sabit dağıtımlarda, sabit veya tanımlanmış sistem seti kullanılır. Sistem seçimi, Sistem Ağacı veya Yönetilen Sistem Sorguları çıkış tablolarınızı kullanarak yapılır. Dağıtım zamanlaması Mevcut değil Mevcut değil Benzer Ürün Dağıtım projesinde yeni Ürün Dağıtım projesinde yeni Basitleştirilmiş dağıtım zamanlaması dağıtımı hemen çalıştırmanıza veya zamanlanan saatte bir defa çalıştırmanıza olanak verir. Geçerli dağıtım durumunu takip edin (örneğin, zamanlanmış ancak başlatılmamış, sürmekte olan, durdurulmuş, duraklatılmış veya tamamlanmış dağıtımlar). Dağıtımı alan çeşitli sistemlerle ilgili geçmişe ait anlık görüntü verilerini görüntüleyin. Sadece sabit dağıtımlar için. 172 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

173 Ürün Dağıtımı Ürün dağıtım projelerinin yararları 14 Tablo 14-1 Ürün dağıtım yöntemlerinin karşılaştırılması (devamı) İstemci görevi nesneleri Mevcut değil Mevcut değil İşlev karşılaştırması Ürün Dağıtım projesinde yeni Ürün Dağıtım projesinde yeni Ürün dağıtım projesi Bireysel sistem dağıtımlarının durumunu görüntüleyin (örneğin, yüklenmiş, beklemede ve hata veren sistemler). Aşağıdakileri kullanarak, var olan bir dağıtım atamasında değişiklik yapın: Var olan bir dağıtımda değişiklik yapmak için Yeni Oluştur seçeneğini kullanın Düzenle Çoğalt Sil Durdur ve Dağıtımı Duraklat Devam Et ve Dağıtımı Devam Ettir Kaldır McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 173

174 14 Ürün Dağıtımı Ürün Dağıtımı sayfasıyla ilgili açıklamalar Ürün Dağıtımı sayfasıyla ilgili açıklamalar Ürün Dağıtımı sayfası, ürün dağıtımı projelerinizi oluşturmak, izlemek ve yönetmek için kullanacağınız tek bir konumdur. Sayfa başlıca iki alana ayrılmış (bu resimde alan 1 ve alan 2), ikinci alan da daha küçük beş alana bölünmüştür. Şekil 14-1 Ürün Dağıtımı sayfası Bu ana alanlar şunlardır: 1 Dağıtım özeti Ürün dağıtımlarını listeler, onları türe ve duruma göre filtrelemenize ve ilerleme durumlarını hızlı şekilde görüntülemenize olanak verir. Bir dağıtıma tıklarsanız, dağıtım ayrıntıları alanında dağıtımın ayrıntıları görüntülenir. Ünlem işareti simgesi; bir dağıtım kaldırma işleminin sürmekte olduğunu veya dağıtımın kullandığı paketin taşındığını ya da silindiğini belirtir. 2 Dağıtım ayrıntıları Seçilen dağıtımın ayrıntılarını listeler ve aşağıdaki alanları içerir: 174 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

175 Ürün Dağıtımı Ürün Dağıtım denetleme günlüklerini görüntüleme 14 2a Durum izleyicisi İlerleme ve durum ekranı dağıtımın türüne ve durumuna göre değişir: Sürekli dağıtımlarda, dağıtım beklemedeyse bir takvim, dağıtım sırasında ise bir çubuk grafik görüntülenir. Sabit dağıtımlarda, dağıtım beklemedeyse bir takvim, Geçerli seçili ise çubuk grafik, Süre seçili ise histogram görüntülenir. Bir dağıtımı değiştirmek için Eylemler i kullanabilirsiniz. 2b Ayrıntılar Ayrıntılar ekranı, dağıtım yapılandırma ayrıntılarını, durumu görüntülemenize olanak verir, gerekirse Dağıtımı Düzenle sayfasını açmak için Ayrıntılarını Görüntüle'ye tıklayın. 2c Sistem adı Dağıtımı alan hedef sistemlerin filtrelenebilir bir listesini görüntüler. Görüntülenen sistemler, dağıtım türüne ve sistemlerin etiketler, Sistem Ağacı grupları veya sorgu çıktı tabloları olarak tek tek seçilip seçilmediğine bağlı olarak değişir. Sistem Eylemleri'ni tıkladığınızda bir iletişim kutusunda daha fazla ayrıntıyla birlikte sistemlerin filtrelenmiş bir listesi görünür ve sistemlerde güncelleme ve uyandırma gibi eylemler yapmanıza olanak verir. 2d Durum Dağıtımın ilerlemesini ve durumunu gösteren üç bölümlü bir çubuk görüntüler. 2e Etiketler Sistem satırlarıyla ilişkili etiketleri görüntüler. Ürün Dağıtım denetleme günlüklerini görüntüleme Dağıtım projelerinizdeki denetleme günlüklerinde, Ürün Dağıtımı özelliği kullanılarak konsoldan yapılan tüm ürün dağıtımlarının kayıtları bulunur. Bu denetleme günlüğü girişleri, Ürün Dağıtımı sayfasındaki Dağıtım ayrıntıları bölümünde sıralanabilen bir tabloda ve denetlenebilen tüm kullanıcı eylemlerinden gelen günlük girişlerini içeren Denetleme Günlüğü sayfasında görüntülenir. Ürün dağıtımlarını izlemek, oluşturmak, düzenlemek, kopyalamak ve kaldırmak için bu günlükleri kullanabilirsiniz. Ayrıntılarını görüntülemek için bir günlük girişini tıklatın. Ürün Dağıtımını Görüntüleme İlk Ürün Dağıtımı süreci sırasında, epolicy Orchestrator otomatik olarak bir ürün dağıtımı oluşturur. Bu ürün dağıtımını diğer ürün dağıtımlarını oluşturmak için temel olarak kullanabilirsiniz. Başlamadan önce Varsayılan ürün dağıtımları bulunmamaktadır. Ürün dağıtımını oluşturmak için Başlarken i çalıştırmanız gerekir. Ürün dağıtımı hakkında ayrıntılı bilgi için, Ürün Dağıtımı bölümüne bakın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 İlk oluşturulan ürün dağıtımını bulmak için: Menü Ürün Dağıtımı seçeneklerini belirleyin. İlk oluşturulan ürün dağıtımı, Başlarken içinde yapılandırdığınız Sistem Ağacı grubu adını kullanır ve Dağıtım özeti listesinde İlk Dağıtım Grubum olarak bulunur. Örneğin "İlk Dağıtım Grubum." McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 175

176 14 Ürün Dağıtımı Dağıtım projesi kullanarak ürünleri dağıtma 2 Ürün dağıtımı bilgilerini görüntülemek için, oluşturduğunuz ilk ürün dağıtım URL sine atadığınız ürün dağıtımının adını seçin. Sayfa ürün dağıtımı yapılandırmasının ayrıntılarını görüntüleyecek şekilde değişir. Bu varsayılan ürün dağıtımını değiştirmeyin. Bu dağıtım, ürünlerden biri veya McAfee Agent güncellendiğinde yönetilen sistemlerinizi güncellemek için günlük olarak çalışır. Artık ilk olarak oluşturulan ürün dağıtımının konumunu ve yapılandırmasını öğrendiniz. Bu ürün dağıtımını örneğin McAfee Agent ı farklı işletim sistemleri kullanan platformlara dağıtmak için çoğaltabilirsiniz. Ayrıca, örneğin İlk Dağıtım Grubum olarak adlandırılmış ilk istemci görevini değiştirebilirsiniz. İstemci görevini bulmak için Menü İstemci i Kataloğu na tıklayın, görev Ürün Dağıtımı altında İstemci i Türleri nde listelenir. Dağıtım projesi kullanarak ürünleri dağıtma Bir dağıtım projesi kullanarak güvenlik ürünlerinizi yönetilen sistemlere dağıtmak, dağıtılacak ürünleri ve hedef sistemleri kolayca seçmenize ve dağıtımı zamanlamanıza olanak verir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yazılım Ürün Dağıtımı'nı tıklatın. 2 Yeni Dağıtım sayfasını açmak ve yeni bir proje başlatmak için Yeni Dağıtım'ı tıklatın. 3 Bu dağıtım için ad ve açıklama yazın. Dağıtım kaydedildikten sonra, bu ad Ürün Dağıtımı sayfasında görünür. 4 Dağıtım türünü seçin: Sürekli Dağıtımı alan sistemleri yapılandırmak için Sistem Ağacı gruplarınızı veya etiketlerinizi kullanır. Bu, söz konusu sistemlerin zaman içinde gruplarda veya etiketlerde eklendikçe ya da çıkarıldıkça değişmesine olanak verir. Sabit Dağıtımlarda, sabit veya tanımlanmış sistem seti kullanılır. Sistem seçimi, Sistem Ağacı veya Yönetilen Sistem Sorguları tablo çıktınızı kullanarak yapılır. Güvenlik ürünlerinizi otomatik olarak güncellemek isterseniz, Otomatik Güncelleme'yi seçin. Bu, ürününüze yönelik düzeltme ve yamaların da otomatik olarak dağıtılmasını sağlar. Otomatik Güncelleme'yi seçtiyseniz ürünü kaldıramazsınız. 5 Dağıtılacak yazılımı belirtmek için Paket listesinden bir ürün seçin. Paket eklemek veya kaldırmak için + ya da - işaretlerini tıklatın. Yazılımınızın dağıtabilmesi için Ana Depo'ya eklenmesi gerekir. Dil ve Şube alanları, Ana Depo'da belirtilen konum ve dilin belirlediği gibi, otomatik olarak doldurulur. 6 Komut satırı metin alanında, komut satırı yükleme seçeneklerini belirtin. Komut satırı seçenekleriyle ilgili bilgi için dağıttığınız yazılımın ürün belgelerine bakın. 7 Sistemleri seç bölümünde, Sistem Seçimi iletişim kutusunu açmak için Sistem Seç'e tıklayın. Sistem Seçimi iletişim kutusu, Sistem Ağacınız, Etiketler veya gruplanmış ya da etiketlenmiş sistemlerin bir alt kümesinden grup seçmenize olanak sağlayan bir filtredir. Bu iletişim kutusundaki her sekmede yaptığınız seçimler dağıtımınız için tüm hedef sistemlere filtre uygulamak için sıralanmıştır. 176 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

177 Ürün Dağıtımı Dağıtım projelerini izleme ve düzenleme 14 Örneğin, Sistem Ağacı'nızda hem Sunucuları hem de İş İstasyonlarını içeren bir "Grup A" varsa, tüm grubu, sadece Sunucuları veya İş İstasyonlarını (buna göre etiketlenmişlerse) ya da grup A'daki iki sistem türünden birinin alt kümesini hedefleyebilirsiniz. Sabit dağıtımlarda, dağıtımı en fazla 500 sistem alabilir. Gerekirse, aşağıdakileri yapılandırın: Her ilke uygulamada çalıştır (yalnızca Windows) Son kullanıcıların bu dağıtımı ertelemesine izin ver (yalnızca Windows) İzin verilen en fazla erteleme sayısı Erteleme için seçenek şu süreden sonra sona erer Bu metni görüntüle 8 Bir başlangıç saati seçin veya dağıtımınız için zamanlayın: Hemen Çalıştır Bir sonraki ASCI sırasında dağıtım görevini başlatır. Bir Defa Başlangıç tarihini, saati ve rasgele seçimi yapılandırabilmeniz için zamanlayıcıyı açar. 9 Bitirdiğinizde, sayfanın üst tarafındaki Kaydet'i tıklatın. Yeni projeniz dağıtım listesine eklenmiş olarak Ürün Dağıtımı sayfası açılır. Bir dağıtım projesi oluşturduktan sonra, dağıtım ayarları kullanılarak bir istemci görevi otomatik olarak oluşturulur. Dağıtım projelerini izleme ve düzenleme Dağıtım projelerini oluşturmak, izlemek ve değiştirmek için Ürün Dağıtımı sayfasını kullanın. Aşağıdaki görevin ilk adımlarında, varolan bir dağıtım projesini seçmek ve izlemek için arabirimin kullanılması, son adımlarda ise o dağıtım projesinde değişiklik yapmak için Eylemler'in seçilmesi anlatılmaktadır. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yazılım Ürün Dağıtımı na tıklayın. Ürün Dağıtımı sayfası görüntülenir. 2 Aşağıdakilerden birini veya her ikisini de kullanarak dağıtım projelerini içeren listeyi filtreleyin: Tür Görünen dağıtımları Tümü, Sürekli veya Sabit durumuna göre filtreler. Durum Görünen dağıtımları Tümü, Bitti, Sürüyor, Bekliyor, Çalışıyor, veya Durduruldu durumuna göre filtreler. 3 Sayfanın sol tarafındaki listeden bir dağıtıma tıklayıp sağ tarafta ayrıntılarını görüntüleyin. 4 Aşağıdakileri görüntülemek için ayrıntılar ekranının ilerleme bölümünü kullanın: Bekleyen sürekli ve sabit dağıtımların başlangıç tarihini görüntüleyen takvim. Sistemleri ve sabit dağıtımların tamamlanma zamanını görüntüleyen histogram Sistem dağıtımı ve kaldırma işleminin ilerleme durumunu gösteren durum çubuğu. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 177

178 14 Ürün Dağıtımı Yeni ürün dağıtımı örneği 5 Bir dağıtımda değişiklik yapmak için Eylem'e ve aşağıdakilerden birine tıklayın: Düzenle Devam Sil Dur Çoğalt Kaldır Bitti Olarak İşaretle 6 Ayrıntılar bölümünde Ayrıntılarını Görüntüle'yi tıklatıp Dağıtımı Düzenle sayfasını açın, bu sayfada dağıtımın ayarlarını görüntüleyip değiştirebilirsiniz. 7 Hangi sistemlerin görüneceğini değiştirmek için Sistemler tablosunda Filtre listesinde bulunan aşağıdaki öğelerden birine tıklayın: Listedeki seçenekler dağıtımın mevcut durumuna göre değişir. Kaldır eylemi için filtreler şunları içerir Tümü, Kaldırılan Paketler, Beklemede ve Başarısız Diğer tüm işlemler için şu filtreler kullanılabilir Tümü, Yükleme Başarılı, Beklemede ve Başarısız 8 Sistemler tablosunda şunları yapabilirsiniz: Durum sütunundan, hedef sistemlerin her satırının Durumunu kontrol edin. Üç bölümlü bir durum çubuğu, dağıtımın durumunu belirtir. Etiketler sütunundan hedef sistemlerle ilişkili etiketleri kontrol edin. Seçtiğiniz sistemler üzerinde sisteme özgü eylemler yapabilmek için sistemlerin listesini yeni bir sayfada görüntülemek üzere Sistem Eylemleri'ne tıklayın. Yeni ürün dağıtımı örneği McAfee epo yüklemenizden ve ilk ürün dağıtımınızdan sonra, tüm ek ürün dağıtımları Ürün Dağıtımı projesi kullanılarak veya elle İstemci i nesnesi kullanılarak oluşturulmalıdır. Bu örnek McAfee VirusScan Enterprise için bir Ürün Dağıtımı oluşturmanızda size kılavuzluk eder. 1 Seç Menü Yazılım Ürün Dağıtımı, ardından Yeni Dağıtım a tıklayın. 2 Yeni Dağıtım sayfasında bu ayarları yapılandırın. Seçenek Ad ve Açıklama Açıklama Bu dağıtım için ad ve açıklama yazın. Bu ad, dağıtım kaydedildikten sonra Dağıtım sayfasında görünür. Tür Listeden Sürekli seçeneğini belirleyin. Bu tür, dağıtımı alan sistemleri yapılandırmak için Sistem Ağacı gruplarınızı veya etiketlerinizi kullanır. Bu tür seçildiğinde, söz konusu sistemlerin zaman içinde gruplarda veya etiketlerde eklendikçe ya da çıkarıldıkça değişmesine olanak verir. Güvenlik ürünlerinizi otomatik olarak güncellemek için, Otomatik Güncelleme yi seçin; bu aynı zamanda ürününüze yönelik düzeltme ve yamaların da otomatik olarak dağıtılmasını sağlar. Otomatik Güncelleme yi seçtiyseniz ürünü kaldıramazsınız. 178 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

179 Ürün Dağıtımı Yeni ürün dağıtımı örneği 14 Seçenek Paket Dil ve Şube Komut satırı Sistem seç Başlangıç saati seç Kaydet Açıklama Listeden, VirusScan Enterprise öğesini seçin. Varsayılanları kullanmıyorsanız, dili ve şubeyi seçin. Metin alanında, komut satırı yükleme seçeneklerini belirtin. Ayrıntılar için bkz. McAfee VirusScan Enterprise Yükleme Kılavuzu. Sistem Seçimi iletişim kutusunu açmak için Sistem Seç e tıklayın. Sistem Seçimi iletişim kutusu, Sistem Ağacınız, etiketler veya gruplanmış ya da etiketlenmiş sistemlerin bir alt kümesinden grup seçmenize olanak sağlayan bir filtredir. Bu iletişim kutusundaki her sekmede yaptığınız seçimler dağıtımınız için tüm hedef sistemlere filtre uygulamak için sıralanmıştır. Gerekirse, aşağıdakileri yapılandırın: Her ilke uygulamada çalıştır (yalnızca Windows) Son kullanıcıların bu dağıtımı ertelemesine izin ver (yalnızca Windows) İzin verilen en fazla erteleme sayısı Erteleme için seçenek şu süreden sonra sona erer Bu metni görüntüle Bir başlangıç saati seçin veya dağıtımınız için zamanlayın: Derhal Çalıştır Bir sonraki ASCI den sonra dağıtım görevini başlatır. Bir Defa Başlangıç tarihini, saati ve rastgele seçimi yapılandırabilmeniz için zamanlayıcıyı açar. İşlem tamamlandığında, sayfanın üst tarafındaki Kaydet e tıklayın. Yeni projeniz dağıtım listesine eklenmiş olarak Ürün Dağıtımı sayfası açılır. Bir dağıtım projesi oluşturduktan sonra, dağıtım ayarları kullanılarak bir istemci görevi otomatik olarak oluşturulur. 3 Ürün Dağıtımı sayfasından, bu bilgileri kontrol ederek ürün dağıtımı projesinin doğru şekilde çalıştığını onaylayın. Seçenek Dağıtım özeti Açıklama Önceki adımda oluşturduğunuz ürün dağıtımı projesine tıklayın. Ayrıntılar, sayfanın sağ tarafında görüntülenir. Bu dağıtım sürekli bir dağıtım olduğundan Sürüyor altında sonsuzluk sembolü görünür. Dağıtım ayrıntıları Şunları yapmanıza olanak tanır: Seçili dağıtımı değiştirmek için Eylemler'e tıklama. Seçili dağıtımın İlerleme, Durum ve Ayrıntılar öğelerini görüntüleme. Seçilen dağıtımla ilişkili olan Sistemler, Sistem Eylemleri, Durum ve Etiketler öğelerini görüntüleme. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 179

180 14 Ürün Dağıtımı Genel güncelleme Genel güncelleme Genel güncelleme, dağıtılan depolarınıza kopyalamayı otomatikleştirir ve yönetilen sistemlerinizi güncel tutar. Kopyalama ve güncelleme görevleri gerekli değildir. İçeriği Ana Deponuza eklemek, genel bir güncellemeyi başlatır. Tüm işlem çoğu ortamda bir saat içinde tamamlanır. Ayrıca hangi paketlerin ve güncellemelerin genel güncelleme başlatacağını da belirleyebilirsiniz. Ancak yalnızca belli içeriğin genel bir güncelleme başlatmasını belirlediğinizde, genel güncelleme başlatmak için seçilmemiş içeriği dağıtmak üzere bir kopyalama görevi oluşturduğunuzdan emin olun. McAfee, genel güncelleme kullanılırken ağ trafiğinin en alt seviyede olduğu bir zamanda düzenli çekme görevi zamanlamasını önerir (Ana Depo yu güncellemek için). Genel güncelleme diğer yöntemlere göre çok daha hızlı olmasına rağmen, güncelleme sırasındaki ağ trafiğini arttırır. Genel güncelleme işlemi 1 İçerik, Ana Depo ya eklenir. 2 Sunucu tüm dağıtılan depolara artımlı bir kopyalama gerçekleştirir. 3 Sunucu, ortamdaki tüm SuperAgent'lara SuperAgent uyandırma çağrısı gönderir. 4 SuperAgent, SuperAgent alt ağı dahilindeki tüm ajanlara bir genel güncelleme mesajı yayınlar. 5 Yayının alımıyla, ajana güncelleme için gereken minimum katalog sürümü sağlanır. 6 Ajan minimum katalog sürümüne sahip bir site için dağıtılan depoları arar. 7 Uygun bir depo bulunduğunda, ajan güncelleme görevini yürütür. Ajan, istemci bilgisayarın kapalı olması veya SuperAgents olmaması gibi bir nedenden dolayı yayını almazsa bir sonraki ajan sunucu iletişiminde, işlemi başlatan minimum katalog sürümü sağlanır. Ajan bir SuperAgent tan bildirim alırsa, ajana güncellenen paketlerin listesi sağlanır. Ajan bir sonraki ajan-sunucu iletişiminde yeni katalog sürümünü bulursa, güncellemek için paketler listesi sağlanmaz ve kullanılabilir tüm paketleri günceller. Gereksinimler Genel güncellemeyi uygulamak için bu gereksinimler karşılanmalıdır: SuperAgent, uyandırma çağrısını alan ajanlarla aynı ajan-sunucu güvenli iletişim (ASSC) anahtarını kullanmalıdır. SuperAgent her bir yayın bölümünde yüklüdür. Yönetilen sistemler, aynı yayın bölümünde SuperAgent yoksa, SuperAgent uyandırma çağrısı alamaz. Genel güncelleme, ajanları yeni güncellemelerin kullanılabilir olduğu konusunda uyarmak için SuperAgent uyandırma çağrısını kullanır. Dağıtılmış depolar ortamınız boyunca kurulur ve yapılandırılır. McAfee SuperAgent depolarını önerir, ancak bunlar gerekli değildir. Genel güncelleme tüm dağıtılmış depo türleri ile çalışır. SuperAgent depoları kullanılıyorsa, yönetilen sistemler güncellemelerinin geldiği depoya erişebilmelidir. SuperAgent, sistemlerin uyandırma çağrısı alması için her bir yayın bölümünde gerekli olsa da, SuperAgent depoları her bir yayın bölümünde gerekli değildir. 180 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

181 Ürün Dağıtımı Güncelleme paketlerini genel güncellemeyle otomatik olarak dağıtma 14 Güncelleme paketlerini genel güncellemeyle otomatik olarak dağıtma Sunucuda genel güncellemeyi, kullanıcı tarafından belirtilen güncelleme paketlerini yönetilen sistemlere otomatik olarak dağıtacak şekilde etkinleştirebilirsiniz. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Genel Güncelleme'yi seçin ve sayfanın altında Düzenle'yi tıklatın. 2 Genel Güncellemeyi Düzenle sayfasında Durum öğesinin yanındaki Etkin'i seçin. 3 İsterseniz Rastgeleleştirme aralığı öğesini düzenleyin. Her bir istemci güncelleme, ağ yükünü dağıtmaya yardımcı olacak şekilde, rastgeleleştirme aralığında rastgele seçilen zamanda meydana gelir. Varsayılan ayar 20 dakika şeklindedir. Örneğin, 20 dakikalık varsayılan rastgeleleştirme aralığı kullanarak 1000 istemciyi güncellerseniz, aralık sırasında her dakika yaklaşık 50 istemci güncellenir, böylece de ağınız ve sunucunuz üzerindeki yük düşer. Rastgeleleştirme olmadığında, 1000 istemcinin tamamı aynı anda güncellemeyi deneyecektir. 4 Paket türleri öğesinin yanında, hangi paketlerin bir güncelleme başlattığını seçin. Genel güncelleme, yalnızca burada belirlenen bileşenlere yönelik yeni paketler ana depoya teslim edilirse ya da başka bir şubeye taşınırsa bir güncelleme başlatır. Bu bileşenleri dikkatli seçin. İmzalar ve motorlar Gerekirse Host Intrusion Prevention Content öğesini seçin. Bir paket türünü seçmek, genel güncellemeyi neyin başlattığını belirler (genel güncelleme işlemi sırasında neyin güncellendiğini değil). Ajanlar, genel güncelleme işlemi sırasında, güncellenen paketlerin bir listesini alır. Ajanlar bu listeyi, yalnızca gerekli güncellemeleri yüklemek için kullanır. Örneğin, ajanlar, değiştirilmemişlerse tüm paketleri değil, yalnızca son güncellemeden bu yana değişmiş paketleri günceller. 5 Tamamladığınızda, Kaydet'i tıklatın. Etkinleştirildiğinde, genel güncelleme, seçilen paketleri bir sonraki eklemenizde ya da başka şubeye taşımanızda bir güncelleme başlatır. Otomatik güncellemeyi başlatmaya hazır olduğunuzda, bir Şimdi Çek görevi çalıştırdığınızdan ve yinelenen bir Depo Çekme sunucu görevini zamanladığınızdan emin olun. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 181

182 14 Ürün Dağıtımı Güncelleme paketlerini genel güncellemeyle otomatik olarak dağıtma 182 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

183 15 El ile paket ve güncelleme yönetimi Normal olarak zamanlanmış görevlerinizin dışında yeni ürünler edinmeniz gerektiğinde onları el ile ekleyebilirsiniz. İçindekiler Ürünleri yönetim kapsamına alma Paketleri elle ekleme DAT ya da motor paketlerini ana depodan silme Şubeler arasında DAT ve motor paketlerini elle taşıma Motoru, DAT ve ExtraDAT güncelleme paketlerini elle ekleme Ürünleri yönetim kapsamına alma Bir ürünün epolicy Orchestrator tarafından yönetilebilmesi için o ürünün uzantısı yüklenmelidir. Başlamadan önce Uzantı dosyasının ağ üzerinde erişilebilir bir yerde olduğundan emin olun. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 epolicy Orchestrator konsolundan Menü Yazılım Uzantılar Uzantıyı Yükle'yi tıklatın. Ana Depo'yu güncelleyen yalnızca bir göreviniz olabilir. Bir uzantıyı Ana Depo güncellemesi çalışırken aynı anda yüklemeye çalışırsanız, aşağıdaki hata görünür: com.mcafee.core.cdm.commandexception uzantısı yüklenemiyor: Çekme görevi çalışıyorken seçilen paket eklenemiyor. Ana Depo güncellemesi tamamlanana kadar bekleyin ve uzantıyı yeniden yüklemeyi deneyin. 2 Gözatarak uzantı dosyasını seçin, ardından Tamam'ı tıklatın. 3 Ürün adının Uzantılar listesinde göründüğünü doğrulayın. Paketleri elle ekleme Güncelleme paketlerini, epolicy Orchestrator yazılımının dağıtabileceği şekilde Ana Depo'ya ekleyin. Seçenek tanımları için arabirimde? işaretine tıklayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 183

184 15 El ile paket ve güncelleme yönetimi DAT ya da motor paketlerini ana depodan silme 1 Paketi Dosyaya Ekle sihirbazını açın. a Seç Menü Yazılım Ana Depo. b Paketi Dosyaya Ekle ye tıklayın 2 Paket türünü seçin, ardından paket dosyasına göz atın ve seçiminizi yapın. 3 İleri'ye tıklayın. 4 Aşağıdakileri onaylayın veya yapılandırın: Paket bilgisi Bunun doğru paket olduğunu doğrulayın. Şube Şubeyi seçin. Ortamınızda yeni paketleri üretim ortamında dağıtmadan önce test etme gerekliliği varsa McAfee, paketlerin her eklenişinde Değerlendirme şubesinin kullanılmasını önerir. Test etmeyi bitirdikten sonra, paketleri Menü Yazılım Ana Depo'ya tıklayarak Geçerli şubesine taşıyabilirsiniz. Seçenekler Şunların olup olmayacağını seçin: Mevcut paketi önceki şubeye taşıyın Seçildiğinde, aynı türde daha yeni bir paket eklenirken ana depodaki paketleri Geçerli şubeden Önceki şubeye taşır. Yalnızca Şube kısmında Geçerli seçeneğini belirlediğinizde kullanılabilir. Paket imzalama Paketin, McAfee ya da üçüncü taraf paketi mi olduğunu belirtir. 5 Paketi eklemeye başlamak için Kaydet'i tıklatın, ardından paket eklenirken bekleyin. Yeni paket, Ana Depo sekmesindeki Ana Depodaki Paketler listesinde görünür. DAT ya da motor paketlerini ana depodan silme DAT ya da motor paketlerini ana depodan silin. Siz yeni güncelleme paketlerini ekledikçe, bunlar eski sürümlerin yerine geçer veya Önceki şubesini kullanıyorsanız bunlar Önceki şubesine taşınırlar. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yazılım Ana Depo'ya tıklayın. 2 Paketin satırında Sil'e tıklayın. 3 Tamam'ı tıklatın. Şubeler arasında DAT ve motor paketlerini elle taşıma Ana Depo'ya eklenmelerinin ardından paketleri Değerlendirme, Geçerli ve Önceki şubeleri arasında elle taşıyın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yazılım Ana Depo'yu tıklatın. 2 Paketin satırında, Şubeyi Değiştir'e tıklayın. 184 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

185 El ile paket ve güncelleme yönetimi Motoru, DAT ve ExtraDAT güncelleme paketlerini elle ekleme 15 3 Paketin başka bir şubeye taşınacağını mı yoksa kopyalanacağını mı seçin. 4 Hangi şubenin paketi alacağını seçin. Ağınızda McAfee NetShield for for NetWare varsa, NetShield for NetWare Destekle seçeneğini seçin. 5 Tamam'ı tıklatın. Motoru, DAT ve ExtraDAT güncelleme paketlerini elle ekleme epolicy Orchestrator yazılımını kullanarak dağıtmak için güncelleme paketlerini Ana Depo'ya ekleyin. Bazı paketler yalnızca elle eklenebilir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Paketi Dosyaya Ekle sihirbazını açın. a Seç Menü Yazılım Ana Depo. b Paketi Dosyaya Ekle ye tıklayın 2 Paket türünü seçin, paket dosyasına göz atın ve seçiminizi yapın, ardından İleri'ye tıklayın. 3 Şube seçin: Geçerli Paketleri önce test etmeden kullanın. Değerlendirme Paketleri önce laboratuvar ortamında test etmek için kullanılır. Test etmeyi bitirdikten sonra, paketleri Menü Yazılım Ana Depo'ya tıklayarak Geçerli şubesine taşıyabilirsiniz. Önceki Paketi almak için önceki sürümü kullanın. 4 Mevcut paketi (eklemekte olduğunuz ile aynı türde) Önceki şubesine taşımak için Seçenekler'den sonra Mevcut paketi Önceki şubeye taşıyın seçeneğini belirleyin. 5 Paketi eklemeye başlamak için Kaydet'i tıklatın. Paket eklenirken bekleyin. Yeni paket, Ana Depo sayfasındaki Ana Depodaki Paketler listesinde görünür. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 185

186 15 El ile paket ve güncelleme yönetimi Motoru, DAT ve ExtraDAT güncelleme paketlerini elle ekleme 186 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

187 16 İlke yönetimi İlkeler yönetilen sistemlerinizde ürünün özelliklerinin doğru bir şekilde yapılandırılmasını sağlar. Ürünleri tek bir konumdan yönetme epolicy Orchestrator'ın merkezi özelliğidir. Ürün ilkelerinin uygulaması ve yaptırımı yoluyla gerçekleştirilir. İlkeler, bir ürünün özelliklerinin doğru yapılandırılmasını sağlar. İstemci görevleri, herhangi bir istemci tarafı yazılımını barındıran yönetilen sistemlerde çalışan zamanlanmış eylemlerdir. İçindekiler İlkeler ve ilke uygulama İlke uygulaması İlkeleri oluşturma ve bakımını yapma İlkeleri ilk defa yapılandırma İlkeleri yönetme İlke ve Saklamayı Düzenle sayfası İlke ataması kuralları İlke yönetimi sorguları oluşturma Uyumluluğu tanımlamak için sorgu oluşturma Uyumluluk olayları oluşturma İlke bilgilerini görüntüleme McAfee epo sunucuları arasında ilkeleri paylaşma İlkenizi birden fazla McAfee epo sunucusuna dağıtma İlke yönetimi soruları İlke Ata sayfası İlkeler ve ilke uygulama Bir ilke, oluşturduğunuz, yapılandırdığınız, ardından da yürürlüğe koyduğunuz ayarlar derlemesidir. İlkeler, yönetilen güvenlik yazılımı ürünlerinin doğru biçimde yapılandırılmasını ve çalışmasını sağlar. İlke kategorileri Çoğu ürün için ilke ayarları kategoriye göre gruplandırılır. Her ilke kategorisi, ilke ayarlarının belirli bir alt kümesine karşılık gelir. İlkeler kategoriye göre oluşturulur. İlke Kataloğu sayfası ilkeleri ürüne ve kategoriye göre görüntüler. Var olan bir ilkeyi açtığınızda veya yeni ilke oluşturduğunuzda, ilke ayarları sekmeler boyunca düzenlenir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 187

188 16 İlke yönetimi İlkeler ve ilke uygulama İlkelerin görüntülendiği yer İlke kategorisine göre tüm ilkeleri görmek için, şuna tıklayın: Menü İlke İlke Kataloğuardından açılan listelerden bir ürün ve kategori seçin. İlke Kataloğu sayfasında, kullanıcılar, yalnızca izinlerine sahip oldukları ürünlerin ilkelerini görebilir. Ürüne göre, hangi ilkelerin Sistem Ağacı nın belirli bir grubuna uygulandığını görmek için, şuna tıklayın: Menü Sistemler Bölümü Sistem Ağacı Atanmış İlkelerbir grup ve ardından da açılan listeden bir ürün seçin. Her kategori için bir McAfee Default ilkesi vardır. Bu ilkeleri silemez, düzenleyemez, dışa aktaramaz ya da yeniden adlandıramazsınız ama çoğaltıp kopyasını düzenleyebilirsiniz. İlke uygulamasının ayarlanması Her yönetilen ürün ya da bileşen için, ajanın, o ürün ya da bileşene yönelik ilke seçimlerinin tümünü uyguladığını mı ya da hiçbirini uygulamadığını mı seçin. Atanmış İlkeler sayfasından, seçilen gruptaki ürünler ya da bileşenler için ilkelerin uygulanıp uygulanmayacağını seçin. İlke Kataloğu sayfasından, ilke atamalarını, nerede yürürlüğe konulduklarını ve yürürlüğe konulup konulmadıklarını görebilirsiniz. Kilitli düğüm altındaki yürürlüğe koymada değişiklikleri önlemek için ilke yürürlüğe koymayı da kilitleyebilirsiniz. İlke yürürlüğe koyma kapatılırsa belirtilen gruptaki sistemler, güncellenen site listelerini bir ajan-sunucu iletişimi sırasında almaz. Sonuç olarak, gruptaki yönetilen sistemler istendiği gibi işlev görmeyebilir. Örneğin, Ajan Yazılımı İşleyicisi A ile haberleşmek için yönetilen sistemleri yapılandırabilirsiniz, ancak ilke yürürlüğe koyma kapalı olduğunda, yönetilen sistemler bu bilgiyle yeni site listesini almayacağından, süresi geçmiş bir site listesindeki farklı bir Ajan Yazılımı İşleyicisine rapor verir. İlkelerin uygulanma zamanı İlke ayarlarını yeniden yapılandırdığınızda yeni ayarlar, sonraki ajan-sunucu iletişiminde yönetilen sistemlere sağlanır ve bunların üzerlerinde yürürlüğe konulur. Bu iletişimin sıklığı, McAfee Agent ilke sayfalarının Genel sekmesindeki ajan-sunucu iletişimi aralığı (ASCI) ayarlarıyla veya McAfee Agent Uyandırma istemci görev zamanlamasıyla belirlenir (ajan-sunucu iletişimini nasıl uyguladığınıza bağlı olarak). Bu aralık, varsayılan olarak her 60 dakikada bir meydana gelmeye ayarlanır. İlke ayarları, yönetilen sistemde etkin hale geldiğinde, ajan, ilke ayarlarını yerel olarak düzenli aralıkla yürürlüğe koymaya devam eder. Bu yürürlüğe koyma aralığı, McAfee Agent ilke sayfalarının Genel sekmesindeki İlke yürürlüğe koyma aralığı ayarıyla belirlenir. Bu aralık, varsayılan olarak her beş dakikada bir meydana gelmeye ayarlanır. McAfee ürünleri için ilke ayarları, ilke yürürlüğe koyma aralığında hemen ve ilke ayarları değiştiyse her ajan-sunucu iletişiminde yürürlüğe konulur. İlkeleri içe ve dışa aktarma Birden fazla sunucunuz varsa ilkeleri bunlar arasında XML dosyaları kullanarak içe ve dışa aktarabilirsiniz. Böyle bir ortamda, bir ilkeyi yalnızca bir kez oluşturursunuz. Belirli ilkeleri veya bir ürün için tüm ilkeleri içe ve dışa aktarabilirsiniz. Bu özellik, sunucuyu yeniden yüklemezseniz ilkeleri yedeklemek için de kullanılabilir. 188 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

189 İlke yönetimi İlke uygulaması 16 İlke paylaşımı İlke paylaşımı, ilkeleri sunucular arasında aktarmanın bir diğer yoludur. İlkeleri paylaşmak, ilkeleri bir sunucuda yönetmenize ve tüm McAfee epo konsolu boyunca daha birçok sunucuda kullanmanıza olanak tanır. İlke uygulaması İlkeler, herhangi bir sisteme, devralma ve atama olmak üzere iki yöntemden biriyle uygulanır. Devralma Devralma, bir grup ya da sistem için ilke ayarlarının ve istemci görevlerinin üst konumundan alınıp alınmadığını belirler. Varsayılan olarak, Sistem Ağacı boyunca devralma etkindir. Sistem Ağacı'nda herhangi bir yerde yeni bir ilke atayarak bu devralmayı bozduğunuzda, bu atama noktasından ilkeyi devralmaya ayarlanan tüm alt gruplar ve sistemler o şekilde davranır. Atama İlke Kataloğu'ndaki herhangi bir ilkeyi herhangi bir gruba veya sisteme atayabilirsiniz. Atama, özel bir gereksinim için ilke ayarlarını bir kez tanımlamanıza, ardından da ilkeyi birden fazla konuma uygulamanıza olanak tanır. Sistem Ağacı'nın belirli bir grubuna yeni bir ilke atadığınızda, bu atama noktasından ilkeyi devralmaya ayarlanan tüm alt gruplar ve sistemler o şekilde davranır. Atama kilitleme Bir ilkenin atamasını herhangi bir gruba veya sisteme kilitleyebilirsiniz. Atama kilitleme diğer kullanıcıların şunları yapmasını engeller: Sistem Ağacı'nın aynı düzeyindeki uygun izinlerle bir ilkeyi yanlışlıkla değiştirmeleri. Daha düşük izinlerle (veya aynı ama Sistem Ağacı'nın daha alt düzeyindeki izinlerle) ilkeyi değiştirmeleri. Atama kilitleme, ilke ayarlarıyla devralınır. Belirli bir ilkeyi Sistem Ağacı'nın en üstünde atamak ve diğer hiçbir kullanıcının Sistem Ağacı'nın herhangi bir yerinde bunu değiştirmediklerinden emin olmak istediğinizde atama kilitleme yararlıdır. Atama kilitleme yalnızca ilkenin atamasını kilitler, ilke sahibinin, ayarlarında değişiklik yapmasını engellemez. Bundan dolayı, bir ilke atamasını kilitlemek isterseniz ilkenin sahibi olduğunuzdan emin olun. İlke sahipliği Tüm ilkeler İlke Kataloğu sayfasında mevcuttur. Herhangi bir kullanıcının, diğer kullanıcıların ilkelerini düzenlemelerini engellemek için, her ilkeye bir sahip atanır oluşturan kullanıcı. Sahiplik, bir ilkenin, oluşturan kullanıcı dışında hiç kimse tarafından değiştirilememesini ya da silinememesini sağlar. Herhangi bir kullanıcı İlke Kataloğu sayfasındaki herhangi bir ilkeyi atayabilir, ancak yalnızca sahibi ilkeyi düzenleyebilir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 189

190 16 İlke yönetimi İlkeleri oluşturma ve bakımını yapma Yönetilen sistemlere sahibi olmadığınız bir ilke atarsanız bahsedilen ilkenin sahibinin ilkeyi değiştirmesi durumunda, bu ilkenin atandığı tüm sistemlerin değişiklikleri aldığına dikkat edin. Bundan dolayı, farklı bir kullanıcıya ait bir ilkeyi kullanmak istemeniz durumunda, önce ilkeyi çoğaltmanızı, ardından da kopyayı istenen konumlara atamanızı öneririz. Bu, atanmış ilkenin sahibi olmanızı sağlar. Tek bir ilkenin sahibi olarak birden fazla kullanıcı belirleyebilirsiniz. İlkeleri oluşturma ve bakımını yapma İlke Kataloğu sayfasından ilkeler oluşturun ve bakımını yapın. ler İlke Kataloğu sayfasından ilke oluşturma sayfa 190 İlke Kataloğu'nu kullanarak oluşturulan özel ilkeler herhangi bir grup veya sisteme atanmaz. Bir ürünün dağıtılmasından önce ya da sonra ilkeler oluşturabilirsiniz. İlke Kataloğu sayfasında var olan bir ilkeyi yönetme sayfa 190 Bir ilkeyi düzenleyin, çoğaltın, yeniden adlandırın veya silin. İlke Kataloğu sayfasından ilke oluşturma İlke Kataloğu'nu kullanarak oluşturulan özel ilkeler herhangi bir grup veya sisteme atanmaz. Bir ürünün dağıtılmasından önce ya da sonra ilkeler oluşturabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Yeni İlke iletişim kutusunu açın. a Menü İlke İlke Kataloğu'na tıklayın. b Açılır listelerden ürünü ve kategoriyi seçin. Seçilen kategoriye yönelik oluşturulan tüm ilkeler, Ayrıntılar bölmesinde görünür. c Yeni İlke'ye tıklayın. 2 Çoğaltmak istediğiniz ilkeyi Mevcut ilkeyi kullanarak yeni bir ilke oluştur açılan listesinden seçin. 3 Yeni ilke için bir ad girip Tamam'a tıklayın. İlke, İlke Katalogu nda görüntülenir. 4 Yeni ilkenin adına tıklayın. İlke Ayarları sihirbazı açılır. 5 İlke ayarlarını gerektiği gibi düzenleyin. 6 Kaydet'i tıklatın. İlke Kataloğu sayfasında var olan bir ilkeyi yönetme Bir ilkeyi düzenleyin, çoğaltın, yeniden adlandırın veya silin. 190 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

191 İlke yönetimi İlkeleri ilk defa yapılandırma 16 Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Var olan bir ilkeyi seçmek için Menü İlke İlke Kataloğu'na tıklayın ardından açılan listeden ürün ve kategoriyi seçin. Seçilen kategoriye yönelik oluşturulan tüm ilkeler, ayrıntılar bölmesinde görünür. 2 Bu eylemlerden birini seçin. Eylem İlke ayarlarını düzenleme Etkilenen sistemlerin sayısı sayfanın başında listelenmiştir. Adımlar 1 İlkeyi bulun, ardından ilke adına tıkayın. 2 Ayarları gerektiği gibi düzenleyip Kaydet'i tıklatın. İlkeyi çoğaltma 1 İlkeyi bulun, ardından ilkenin satırındaki Çoğalt a tıklayın. Var Olan İlkeyi Çoğalt iletişim kutusu görüntülenir. 2 Yeni ilkenin adını alana yazıp Tamam a tıklayın. Yeni ilke, İlke Kataloğu sayfasında görünür. 3 Listedeki yeni ilkeye tıklayın. 4 Ayarları gerektiği gibi düzenleyip Kaydet'i tıklatın. Yeni ilke, ayrıntılar penceresinde görünür. İlkeyi yeniden adlandırma İlkeyi silme 1 İlkeyi bulun, ardından ilke satırındaki Yeniden Adlandır a tıklayın. İlkeyi Yeniden Adlandır iletişim kutusu görüntülenir. 2 Var olan ilke için yeni bir ad girip Tamam'ı tıklatın. Yeniden adlandırılmış ilke ayrıntılar penceresinde görünür. 1 İlkeyi bulun, ardından ilke satırındaki Sil e tıklayın. 2 Sorulduğunda Tamam'ı tıklatın. Silinen ilke ayrıntılar penceresinden kaldırılır. İlkeleri ilk defa yapılandırma İlkelerinizi ilk defa yapılandırırken aşağıdaki ileri düzey adımları uygulayın. 1 Sistem Ağacı'nızdaki bölümler için ürün ilkeleri planlayın. 2 Gruplar ve sistemler için ilkeler oluşturun ve atayın. İlkeleri yönetme Ortamınızda ilkeleri atayın ve bakımını yapın. Etkilenen sistemlerin sayısı sayfanın başında listelenmiştir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 191

192 16 İlke yönetimi İlkeleri yönetme ler Bir ilkenin sahiplerini değiştirme sayfa 192 Varsayılan olarak, sahiplik ilkeyi oluşturan kullanıcıya atanır. Gerekli izinlere sahipseniz bir ilkenin sahipliğini değiştirebilirsiniz. McAfee epo sunucuları arasında ilkeleri taşıma sayfa 192 İlkeleri McAfee epo sunucuları arasında taşımak için, ilkeyi kaynak sunucunun İlke Kataloğu sayfasından bir XML dosyasına dışa aktarıp, hedef sunucudaki İlke Kataloğu sayfasına içe aktarmalısınız. Sistem Ağacı grubuna ilke atama sayfa 194 Belirli bir Sistem Ağacı grubuna ilke atayabilirsiniz. İlkeleri ürün dağıtılmadan önce veya dağıtıldıktan sonra atayabilirsiniz. Yönetilen bir sisteme ilke atama sayfa 194 Yönetilen belirli bir sisteme bir ilke atayın. İlkeleri bir ürün dağıtılmadan önce veya dağıtıldıktan sonra atayabilirsiniz. Sistem Ağacı grubundaki sistemlere ilke atama sayfa 195 Bir grup içindeki birden çok yönetilen sisteme ilke atayın. İlkeleri bir ürün dağıtılmadan önce veya dağıtıldıktan sonra atayabilirsiniz. Sistem Ağacı grubundaki bir ürün için ilke uygulama sayfa 195 Bir gruptaki ürün için ilke uygulamayı etkinleştirin veya devre dışı bırakın. İlke uygulaması varsayılan olarak etkindir ve Sistem Ağacı'ndan devralınır. Sistemdeki bir ürün için ilke uygulama sayfa 195 Yönetilen bir sistemdeki ürün için ilke uygulamayı etkinleştirin veya devre dışı bırakın. İlke uygulaması varsayılan olarak etkindir ve Sistem Ağacı'ndan devralınır. İlke atamalarını kopyalama sayfa 196 İlke atamalarını bir gruptan veya sistemden diğerine kopyalayın. Bu, birden fazla atamayı, Sistem Ağacı'nın farklı kısımlardan gruplar ve sistemler arasında paylaşmanın kolay bir yoludur. Bir ilkenin sahiplerini değiştirme Varsayılan olarak, sahiplik ilkeyi oluşturan kullanıcıya atanır. Gerekli izinlere sahipseniz bir ilkenin sahipliğini değiştirebilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İlke İlke Kataloğu'nu tıklatıp, Ürün ve Kategori'yi seçin. Seçilen kategoriye yönelik oluşturulan tüm ilkeler, ayrıntılar penceresinde görünür. 2 İstediğiniz ilkeyi bulup ilkenin sahibine tıklayın. İlke Sahipliği sayfası görünür. 3 Listeden ilkenin sahiplerini seçip Tamam'a tıklayın. McAfee epo sunucuları arasında ilkeleri taşıma İlkeleri McAfee epo sunucuları arasında taşımak için, ilkeyi kaynak sunucunun İlke Kataloğu sayfasından bir XML dosyasına dışa aktarıp, hedef sunucudaki İlke Kataloğu sayfasına içe aktarmalısınız. 192 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

193 İlke yönetimi İlkeleri yönetme 16 ler Tek bir ilkeyi dışa aktarma sayfa 193 Tek bir ilkeyi bir XML dosyasına aktarın, ardından, ilkeyi başka bir McAfee epo sunucusuna aktarmak veya ilkenin yedeği olarak tutmak için bu dosyayı kullanın. Bir ürünün bütün ilkelerini dışa aktarma sayfa 193 İlkeleri içe aktarma sayfa 193 Bir ilke XML dosyasını içe aktarabilirsiniz. Tek bir ilkeyi veya tüm adlandırılan ilkeleri dışa aktarmanızdan bağımsız olarak, içe aktarma prosedürü aynıdır. Tek bir ilkeyi dışa aktarma Tek bir ilkeyi bir XML dosyasına aktarın, ardından, ilkeyi başka bir McAfee epo sunucusuna aktarmak veya ilkenin yedeği olarak tutmak için bu dosyayı kullanın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İlke İlke Kataloğu'na tıklayıp açılan listelerden Ürün ve Kategori'yi seçin. Seçilen kategoriye yönelik oluşturulan tüm ilkeler, Ayrıntılar bölmesinde görünür. 2 İlkeyi bulun, ilkenin yanındaki Dışa Aktar'a tıklayın. Dışa Aktar sayfası görüntülenir. 3 Dosyayı indirmek ve kaydetmek için bağlantıyı sağ tıklatın. 4 İlke XML dosyasını adlandırın ve kaydedin. Bu dosyayı farklı bir McAfee epo sunucusuna içe aktarmayı planlıyorsanız, bu konumun hedef McAfee epo sunucusu için erişilebilir olduğundan emin olun. Bir ürünün bütün ilkelerini dışa aktarma Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İlke İlke Kataloğu'nu tıklatıp, Ürün ve Kategori'yi seçin. Seçilen kategoriye yönelik oluşturulan tüm ilkeler, ayrıntılar penceresinde görünür. 2 Ürün ilkeleri'nin yanındaki Dışa Aktar'a tıklayın. Dışa Aktar sayfası görüntülenir. 3 Dosyayı indirmek ve kaydetmek için bağlantıya sağ tıklayın. Bu dosyayı farklı bir McAfee epo sunucusuna içe aktarmayı planlıyorsanız, bu konumun hedef McAfee epo sunucusu için erişilebilir olduğundan emin olun. İlkeleri içe aktarma Bir ilke XML dosyasını içe aktarabilirsiniz. Tek bir ilkeyi veya tüm adlandırılan ilkeleri dışa aktarmanızdan bağımsız olarak, içe aktarma prosedürü aynıdır. Seçenek tanımları için arabirimde? işaretine tıklayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 193

194 16 İlke yönetimi İlkeleri yönetme 1 Menü İlke İlke Kataloğu'nu tıklatıp, Ürün ilkeleri'nin yanındaki İçe Aktar'ı tıklatın. 2 İlke XML dosyasına gidip dosyayı seçin ve Tamam'a tıklayın. 3 İçe aktarmak istediğiniz ilkeleri seçin ve Tamam'ı tıklatın. İlkeler ilke kataloğuna eklendi. Sistem Ağacı grubuna ilke atama Belirli bir Sistem Ağacı grubuna ilke atayabilirsiniz. İlkeleri ürün dağıtılmadan önce veya dağıtıldıktan sonra atayabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Atanmış İlkeler'i tıklatıp, istenen ürünü seçin. Her kategoriye ait her bir atanmış ilke ayrıntılar penceresinde görünür. 2 İstediğiniz ilke kategorisini bulup Atamayı Düzenle'ye tıklayın. 3 İlke devralınmışsa, Devralınan yer'in yanındaki Devralmayı sonlandır ve aşağıdaki ilke ve ayarları ata öğesini seçin. 4 Atanmış ilke açılan listesinden ilkeyi seçin. Bu konumdan, seçili ilkenin ayarlarını düzenleyebilir ya da bir ilke oluşturabilirsiniz. 5 İlke devralmanın kilitlenip kilitlenmeyeceğini seçin. İlke devralmanın kilitlenmesi bu ilkeyi devralan tüm sistemlerin kendi yerinde atanmış başka bir taneye sahip olmasını önler. 6 Kaydet'i tıklatın. Yönetilen bir sisteme ilke atama Yönetilen belirli bir sisteme bir ilke atayın. İlkeleri bir ürün dağıtılmadan önce veya dağıtıldıktan sonra atayabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'i tıklatın, ardından Sistem Ağacı'nın altında bir grup seçin. Bu grup içerisindeki (ancak alt grupları dahil değil) tüm sistemler ayrıntılar bölmesinde görünür. 2 Bir sistem seçin, ardından Eylemler Ajan Tek Bir Sistemdeki İlkeleri Değiştir'i tıklatın. O sisteme ait İlke Ataması sayfası görünür. 3 Bir ürün seçin. Seçili ürünlerin kategorileri sistemin atanmış ilkesi içerisinde listelenir. 4 İstediğiniz ilke kategorisini bulup Atamaları Düzenle'ye tıklayın. 5 İlke devralınmışsa, Devralınan yer'in yanındaki Devralmayı sonlandır ve aşağıdaki ilke ve ayarları ata öğesini seçin. 6 Atanmış ilke açılan listesinden ilkeyi seçin. Bu konumdan, seçili ilkenin ayarlarını da düzenleyebilir ya da bir ilke de oluşturabilirsiniz. 194 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

195 İlke yönetimi İlkeleri yönetme 16 7 İlke devralmanın kilitlenip kilitlenmeyeceğini seçin. İlke devralmanın kilitlenmesi bu ilkeyi devralan tüm sistemlerin kendi yerinde atanmış başka bir taneye sahip olmasını önler. 8 Kaydet'i tıklatın. Sistem Ağacı grubundaki sistemlere ilke atama Bir grup içindeki birden çok yönetilen sisteme ilke atayın. İlkeleri bir ürün dağıtılmadan önce veya dağıtıldıktan sonra atayabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'e tıklayın, ardından Sistem Ağacı'nda bir grup seçin. Bu gruptaki (ancak alt grupları dahil olmayacak şekilde) tüm sistemler ayrıntılar bölmesinde görünür. 2 İstediğiniz sistemleri seçip Eylemler Ajan İlke ve Devralma Ayarla ya tıklayın. İlke Ata sayfası görünür. 3 Açılan listelerden Ürün, Kategori ve İlke seçimi yapın. 4 Ya Devralmayı sıfırla ya da Devralmayı sonlandır seçimini yapın, sonra Kaydet'i tıklatın. Sistem Ağacı grubundaki bir ürün için ilke uygulama Bir gruptaki ürün için ilke uygulamayı etkinleştirin veya devre dışı bırakın. İlke uygulaması varsayılan olarak etkindir ve Sistem Ağacı'ndan devralınır. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Atanmış İlkeler'e tıklayın, ardından Sistem Ağacı'nda bir grup seçin. 2 İstediğiniz ürünü seçip Uygulama Durumu'nun yanındaki bağlantıya tıklayın. Uygulama sayfası görüntülenir. 3 Uygulama durumunu değiştirmek için Devralmayı sonlandır ve aşağıdaki ilke ve ayarları ata'yı seçin. 4 Uygulama durumu'nun yanında, hangisi uygunsa Uygulanıyor veya Uygulanmıyor'u seçin. 5 İlke devralmanın kilitlenip kilitlenmeyeceğini seçin. İlke uygulama için devralmayı kilitlemek, bu ilkeyi devralan gruplar ve sistemler için kırma uygulamasını engeller. 6 Kaydet'i tıklatın. Sistemdeki bir ürün için ilke uygulama Yönetilen bir sistemdeki ürün için ilke uygulamayı etkinleştirin veya devre dışı bırakın. İlke uygulaması varsayılan olarak etkindir ve Sistem Ağacı'ndan devralınır. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'nı tıklatıp, sistemin ait olduğu Sistem Ağacı altında istenen grubu seçin. Bu gruba ait olan sistemlerin listesi ayrıntılar penceresinde görünür. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 195

196 16 İlke yönetimi İlkeleri yönetme 2 Bir sistem seçin, ardından Eylemler Tek Bir Sistemdeki İlkeleri Değiştir'e tıklayın. İlke Ataması sayfası görünür. 3 Bir Ürün seçip Uygulama durumu'nun yanındaki Uygulama'ya tıklayın. Uygulama sayfası görüntülenir. 4 Uygulama durumunu değiştirmek isterseniz, önce Devralmayı sonlandır ve aşağıdaki ilke ve ayarları ata'yı seçin. 5 Uygulama durumu'nun yanında, hangisi uygunsa Uygulanıyor veya Uygulanmıyor'u seçin. 6 Kaydet'i tıklatın. İlke atamalarını kopyalama İlke atamalarını bir gruptan veya sistemden diğerine kopyalayın. Bu, birden fazla atamayı, Sistem Ağacı'nın farklı kısımlardan gruplar ve sistemler arasında paylaşmanın kolay bir yoludur. ler Gruptan ilke atamaları kopyalama sayfa 196 Sistem Ağacı'ndaki bir gruptan başka bir gruba ilke atamaları kopyalayabilirsiniz. Sistemden ilke ataması kopyalama sayfa 196 Belirli bir sistemdeki ilke atamalarını kopyalayın. Bir gruba ilke atamaları yapıştırma sayfa 197 İlke atamalarını bir grup veya sistemden kopyaladıktan sonra bir gruba yapıştırabilirsiniz. Belirli bir sisteme ilke atamaları yapıştırma sayfa 197 İlke atamalarını bir grup veya sistemden kopyaladıktan sonra belirli bir sisteme yapıştırın. Gruptan ilke atamaları kopyalama Sistem Ağacı'ndaki bir gruptan başka bir gruba ilke atamaları kopyalayabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Atanmış İlkeler'e tıklayın, ardından Sistem Ağacı'nda bir grup seçin. 2 Eylemler Atamaları Kopyala'yı tıklatın. 3 İlke atamalarını kopyalamak istediğiniz ürünleri ya da özellikleri seçip Tamam'ı tıklatın. Sistemden ilke ataması kopyalama Belirli bir sistemdeki ilke atamalarını kopyalayın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'e tıklayın, ardından Sistem Ağacı'nda bir grup seçin. Seçilen gruba ait sistemler, ayrıntılar bölmesinde görünür. 2 Bir sistem seçin, ardından Eylemler Ajan Tek Bir Sistemdeki İlkeleri Değiştir'i tıklatın. 3 Eylemler Atamaları Kopyala ya tıklayın, ilke atamalarını kopyalamak istediğiniz ürünleri ya da özellikleri seçip Tamam a tıklayın. 196 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

197 İlke yönetimi İlke ve Saklamayı Düzenle sayfası 16 Bir gruba ilke atamaları yapıştırma İlke atamalarını bir grup veya sistemden kopyaladıktan sonra bir gruba yapıştırabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Atanmış İlkeler'e tıklayıp Sistem Ağacı'nda istediğiniz grubu seçin. 2 Ayrıntılar bölmesinde Eylemler'e tıklayın ve Atamaları Yapıştır'ı seçin. Grupta bazı kategoriler için daha önceden atanmış ilkeler varsa, İlke Atamalarının Üzerine Yaz sayfası ekrana gelir. İlke atamalarını yapıştırırken listede İlke ve leri Uygula ilkesi görünür. Bu ilke diğer ilkelerin uygulanma durumunu kontrol eder. 3 Kopyalanmış ilkelerle değiştirmek istediğiniz ilke kategorilerini seçin, sonra Tamam'ı tıklatın. Belirli bir sisteme ilke atamaları yapıştırma İlke atamalarını bir grup veya sistemden kopyaladıktan sonra belirli bir sisteme yapıştırın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'e tıklayın, ardından Sistem Ağacı'nda bir grup seçin. Seçilen gruba ait sistemlerin tümü ayrıntılar bölmesinde görünür. 2 İlke atamaları yapıştırmak istediğiniz sistemi seçip, Eylemler Ajan Tek Bir Sistemdeki İlkeleri Değiştir'i tıklayın. 3 Ayrıntılar bölmesinde, Eylemler Atamayı Yapıştır'a tıklayın. Sistemde bazı kategoriler için daha önceden atanmış ilkeler varsa, İlke Atamalarının Üzerine Yaz sayfası ekrana gelir. İlke atamalarını yapıştırırken listede İlke ve leri Uygula ilkesi görünür. Bu ilke diğer ilkelerin uygulanma durumunu kontrol eder. 4 Atamaların değiştirilmesini onaylayın. İlke ve Saklamayı Düzenle sayfası Bu sayfayı, bir ürün yönetimi eklentisini sildiğinizde ilke ve istemci görevi verilerinin kaldırılıp kaldırılmayacağını belirtmek için kullanın. Tablo 16-1 Seçenek tanımları Seçenek Tanım İlke ve Saklama Bir ürün yönetimi eklentisini sildiğinizde ilke ve istemci görevi verilerinin kaldırılıp kaldırılmayacağını belirtir. Seçenekler arasında şunlar bulunur: İlke ve istemci görev verilerini sakla İlke ve istemci görev verilerini kaldır Varsayılan, ilke ve istemci görev verilerini kaldırır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 197

198 16 İlke yönetimi İlke ataması kuralları İlke ataması kuralları Sistem Ağacınız boyunca daha genel ilkeler sürdürülürken, ilke atama kuralları belirli ölçütleri karşılayan bireysel kullanıcılar ve sistemler için çeşitli ilkeleri yönetme yükünü azaltır. İlke atamalarındaki bu boyut düzeyi, belirli kullanıcılar veya sistemlerin gerektirdiği ilke ayarlarını desteklemesi gereken Sistem Ağacı'ndaki sonlandırılan devralma örneklerini sınırlandırır. İlke atamaları ya kullanıcıya özgü ölçütleri ya da sisteme özgü ölçütleri esas alabilir: Kullanıcı temelli ilkeler Kullanıcıya özel en az bir ölçütü olan ilkelerdir. Örneğin, mühendislik grubunuzdaki bütün kullanıcılar için uygulanan bir ilke atama kuralı oluşturabilirsiniz. Bilgi İşlem departmanı üyeleriniz için başka bir ilke atama kuralı oluşturabilirsiniz böylece ağdaki özel bir sistemdeki sorunu gidermek için gereken erişim haklarıyla mühendislik ağındaki tüm bilgisayarlarda oturum açabilirler. Kullanıcı temelli ilkeler sistem temelli ölçütleri de kapsayabilir. Sistem temelli ilkeler Sadece sistem temelli ölçütleri kapsayan ilkelerdir. Örneğin, uyguladığınız etiketleri veya Sistem Ağacı'nızda belirli bir konumdaki bütün sistemleri temel alan ağınızdaki bütün sunuculara uygulamak için ilke atama kuralı oluşturabilirsiniz. Sistem tabanlı ilkeler kullanıcı tabanlı ölçüt kapsayamaz. İlke ataması kuralı önceliği İlke atama yönetiminin bakımını basitleştirmek için ilke ataması kurallarına öncelikler verebilirsiniz. Bir kurala öncelik ayarladığınızda, daha düşük önceliğe sahip diğer atamalardan önce uygulanır. Bazı durumlarda, bazı kural ayarlarının geçersiz kılındığı sonuçlar olabilir. Örneğin, A ve B olmak üzere iki ilke atama kuralına dahil edilen bir sistemi düşünün. Kural A 1 öncelik düzeyine sahiptir ve dahil edilen sistemlerin İnternet içeriğine kısıtlanmayan erişimine olanak tanır. Kural B 2 öncelik düzeyine sahiptir ve aynı sistemin İnternet içeriğine erişimini son derece kısıtlamaktadır. Bu senaryoda, daha yüksek önceliğe sahip olduğundan kural A uygulanır. Sonuç olarak, sistem, İnternet içeriğine kısıtlanmayan erişime sahiptir. Çok konumlu ilkelerin, ilke ataması kuralı önceliğiyle çalışma şekli Kuralların önceliği, çok konumlu ilkeler için dikkate alınmaz. Aynı ürün kategorisinin çok konumlu ilkelerini içeren tek bir kural uygulandığında, çok konumlu ilkelerinin tüm ayarları birleştirilir. Benzer biçimde, çok konumlu ilke ayarlarını içeren birden fazla kural uygulanırsa her çok konumlu ilkesinden tüm ayarlar birleştirilir. Sonuç olarak uygulanan ilke, her ayrı kuralın ayarlarının bir birleşimidir. Çok nesneli ilkeler bir araya getirildiğinde, yalnızca aynı türdeki çok nesneli ilkelerle bir araya getirilirler. Ancak, ilke atama kuralları kullanılarak atanan çok nesneli ilkeler, Sistem Ağacı'nda atanan çok nesneli ilkeleriyle bir araya getirilmez. İlke atama kuralları kullanarak atanan çok konumlu ilkeler, Sistem Ağacı'nda atanan ilkeleri geçersiz kılar. Dahası, kullanıcı temelli ilkeler, sistem temelli ilkeler üzerinde önceliğe sahiptir. Senaryo: Internet erişimini kontrol etmek için çok konumlu ilkeleri kullanma Sistem Ağacı'nızda, "IsServer" ya da "IsLaptop" ile etiketlenmiş sistemlerden oluşan "Mühendislik" adlı bir grup vardır. Sistem Ağacı'nda, ilke A, bu gruptaki tüm sistemlere atanır. İlke B'yi, bir ilke ataması kuralı kullanarak Sistem Ağacı'nda Mühendislik grubunun üstünde herhangi bir konuma atamak, ilke A'nın ayarlarını geçersiz kılar ve "IsLaptop" etiketine sahip sistemlerin İnternet'e erişmesine olanak sağlar. İlke C'yi, Sistem Ağacı'nda Mühendislik grubunun üstünde herhangi bir gruba atamak, Yönetici kullanıcı grubundaki kullanıcıların, "IsServer" etiketine sahip Mühendislik grubundakiler de dahil tüm sistemlerden İnternet'e erişmesine olanak sağlar. 198 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

199 İlke yönetimi İlke ataması kuralları 16 İlke türü Atama türü İlke adı İlke ayarları Genel ilke Sistem Ağacı'nda atanan ilke A İlkenin atandığı tüm sistemlerde İnternet erişimini engeller. Sistem temelli İlke ataması kuralı B "IsLaptop" etiketine sahip sistemlerden İnternet erişimine izin verir. Sistem temelli İlke ataması kuralı C Tüm sistemlerden Yönetici kullanıcısı grubundaki tüm kullanıcılara kısıtlanmayan İnternet erişimi sağlar. Kullanıcı temelli İlke ataması kuralı C Tüm sistemlerden Yönetici kullanıcısı grubundaki tüm kullanıcılara kısıtlanmayan İnternet erişimi sağlar. Active Directory nesnelerini bir araya getirilen ilkelerden dışlama Çok konumlu ilkelerden oluşan kurallar, önceliğe bakılmaksızın atanan sistemlere uygulandığından, bazı durumlarda ilke ayarı bir araya getirmeyi önlemeniz gerekebilir. Kuralı oluştururken, bir kullanıcıyı (ya da grup ya da organizasyonel birim gibi diğer Active Directory nesnelerini) dışlayarak, çoklu ilke atama kuralları boyunca kullanıcı temelli çok konumlu ilke ayarlarının bir araya getirilmesini önleyebilirsiniz. İlke atama kurallarında kullanılabilen çok konumlu ilkeler hakkında daha fazla bilgi için, kullanmakta olduğunuz yönetilen ürüne yönelik ürün belgelerine başvurun. Kullanıcı tabanlı ilke atamaları Kullanıcı temelli ilke atama kuralları kullanıcıya özgü ilke atamalarını oluşturabilmenizi sağlar. Bu atamalar, bir kullanıcı oturum açtığında atamaları hedefte zorunlu kılar. Bir kullanıcı yönetilen bir sistemde ilk kez oturum açtığında, McAfee Agent bu kullanıcıya özgü ilke atamaları için kendi atanmış sunucusuyla iletişim kurarken biraz gecikme olabilir. Bu süre boyunca, kullanıcı sadece normalde en güvenli ilkeniz olan varsayılan makine ilkesinin izin verdiği söz konusu işlevselliğe erişebilir. Yönetilen bir sistemde, ajan ağda oturum açmış olan kullanıcıların bir kaydını tutar. Her bir kullanıcı için oluşturduğunuz ilke atamaları, kullanıcılar oturum açtığında sisteme basılır ve her ajan-sunucu iletişimi sırasında önbelleğe alınır. McAfee epo sunucusu, her bir kullanıcıya atamış olduğunuz ilkeleri uygular. Kullanıcı temelli ilke atamalarını kullanmak için, öncelikle, McAfee epo sunucunuz ile birlikte kullanmak üzere kayıtlı bir LDAP sunucusunu kaydedip yapılandırın. Sistem temelli ilke atamaları hakkında Sistem temelli ilkeler, sistem temelli ölçütleri kullanarak ilkeleri sistemlere atayabilmenizi sağlar. Sistem temelli bir ilkeyi sistem temelli iki ölçüt türünü kullanarak atayabilirsiniz: Sistem Ağacı konumu Tüm ilke atama kuralları Sistem Ağacı konumunun belirlenmiş olmasını gerektirir. Etiketler Uyguladığınız etiketlere göre, sistemlere ilkeleri atayın. Sistemlerinize bir etiketi tanımlayıp uyguladıktan sonra, bu etiketi taşıyan herhangi bir sisteme ilkeleri atamak için bir ilke atama kuralı oluşturabilirsiniz. Bu işlevsellik, Sistem Ağacı'ndaki konumlarından bağımsız olarak, belirli bir türün tüm sistemlerinin aynı güvenlik ilkesine sahip olmasını istediğiniz durumlarda işe yarar. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 199

200 16 İlke yönetimi İlke ataması kuralları Sistem bazlı ilkeleri atamak için etiketleri kullanma İlke atamalarını otomatikleştirmeyi basitleştirmek için etiketlerden yararlanın. Sistem temelli ilkeler İlke Ataması Oluşturucu'yu kullanarak tanımladığınız seçim ölçütü bazında atanır. Etiketleyebileceğiniz her türlü sisteme o etiket bazında belirli bir ilke uygulayabilirsiniz. Senaryo: Etiketleri kullanarak yeni SuperAgent'lar yaratmak Ortamınızda yeni bir küme SuperAgent oluşturmaya karar verdiniz, ancak Sistem Ağacı içinde bu SuperAgent'ları barındıracak sistemleri elle tanımlayacak zamanınız yok. Bunun yerine, Etiket Oluşturucu'yu kullanarak belirli bir ölçüt kümesini karşılayan bütün sistemleri yeni bir etiketle etiketleyebilirsiniz: "issuperagent." Etiketi oluşturduktan sonra, SuperAgent ilke ayarlarınızı "issuperagent" ile etiketlenmiş bütün sistemlere uygulayan bir İlke Ataması Kuralı oluşturabilirsiniz. Etiket oluşturulduktan sonra, Etiket Kataloğu sayfasından Etiket Ölçütlerini Çalıştır eylemini kullanabilirsiniz ve yeni etikete sahip her sistem düzenli aralığı içinde çağrı yaptıkça, issuperagent İlke Ataması Kuralı'nıza dayanarak buna yeni bir ilke atanır. İlke ataması kuralları oluşturma İlke ataması kuralları oluşturmak, yapılandırılmış kural ölçütlerine göre, kullanıcılar ya da sistemler için ilke uygulamanıza olanak tanır. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 İlke Ataması Oluşturucu'yu açın. a Menü İlke İlke Ataması Kuralları'na tıklayın. b Yeni Atama Kuralı'na tıklayın. 2 Bu ilke ataması kuralı için, aşağıdakileri içeren ayrıntıları belirleyin: Benzersiz bir Ad ve Açıklama. Kural Türü. Belirlediğiniz kural türü, Seçim Ölçütü sayfasında hangi ölçütün mevcut olduğunu belirler. Varsayılan olarak, yeni ilke ataması kuralları için öncelik, var olan kuralların sayısı temelinde sırayla atanır. Kuralı oluşturduktan sonra, İlke Atama Kuralları sayfasında Önceliği Düzenle'ye tıklayarak önceliği düzenleyebilirsiniz. 3 İleri'ye tıklayın. 4 Bu ilke ataması kuralı tarafından uygulanmasını istediğiniz ilkeleri seçmek için İlke Ekle'yi tıklatın. 5 İleri'ye tıklayın. 6 Bu kuralda kullanmak istediğiniz ölçütü belirleyin. Ölçüt seçiminiz, bu ilkenin hangi sistemlere ya da kullanıcılara atandığını belirler. 7 Özeti gözden geçirip Kaydet'i tıklatın. İlke ataması kurallarını yönetme İlke ataması kurallarıyla çalışırken ortak yönetim görevleri gerçekleştirin. 200 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

201 İlke yönetimi İlke yönetimi sorguları oluşturma 16 1 Menü İlke İlke Ataması Kuralları'na tıklayın. 2 Bu eylemlerden birini seçin: Eylem İlke atama kuralını silme İlke ataması kuralını düzenleme İlke ataması kurallarını dışa aktarma İlke ataması kurallarını içe aktarma İlke ataması kuralının önceliğini düzenleme İlke ataması kuralının özetini görüntüleme Adımlar Seçilen atama sırasında Sil'i tıklatın. Seçilen atamaya tıklayın. İlke Ataması Oluşturucu sihirbazı açılır. Bu ilke ataması kuralını değiştirmek için bu sihirbazın her bir sayfasıyla çalışın. Eylemler Dışa Aktar ı seçin. İlke Ataması Kurallarını İndir sayfası açılır, burada PolicyAssignmentRules.xml dosyasını görüntüleyebilir veya indirebilirsiniz. Eylemler İçe Aktar ı seçin. İlke Atama Kurallarını İçe Aktar iletişim kutusu açılır, burada önceden indirilen PolicyAssignmentRules.xml dosyasına göz atabilirsiniz. İçe aktarılacak dosyaya hangi kuralların dahil edileceğini seçmeniz istenir. Hangi kuralların içe aktarılacağını seçebilirsiniz ve dosyadaki herhangi bir kural zaten İlke Ataması Kuralları listenizde aynı ada sahipse, hangisinin tutulacağını seçebilirsiniz. Eylemler Önceliği Düzenle ye tıklayın. Önceliği Düzenle sayfası açılır, burada sürükle ve bırak işleyicisini kullanarak ilke ataması kurallarının önceliğini değiştirebilirsiniz. Seçilen atama sırasında > işaretini tıklatın. İlke yönetimi sorguları oluşturma Yönetilen bir sisteme atanan ilkeleri veya sistem hiyerarşisindeki sonlandırılmış ilkeleri alın. Aşağıdaki İlke Yönetimi sorgularından birini oluşturabilirsiniz: Uygulanmış İlkeler Belirli bir yönetilen sisteme atanmış ilkeleri getirir. Sonlandırılan Devralma Sistem hiyerarşisinde sonlandırılan ilkeler konusundaki bilgileri getirir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Seç Menü Raporlama Sorgular ve Raporlar, ardından Yeni Sorgu ya tıklayın. Sorgu Oluşturucu açılır. 2 Sonuç Türü sayfasında, Özellik Grubu listesinden İlke Yönetimi'ni seçin. 3 Bir Sonuç Türü seçin, ardından İleri ye tıklayarak Grafik sayfasını görüntüleyin: Uygulanmış İstemci leri Uygulanmış İlkeler İstemci ler Ataması Sonlandırılan Devralma İlkeler Ataması Sonlandırılan Devralma 4 Sorgunun birincil sonuçlarını görüntülemek için grafik ya da tablo türünü seçip İleri ye tıklayın. Sütunlar sayfası görüntülenir. Boolean Pasta Grafiği öğesini seçerseniz, sorguya dahil etmek istediğiniz ölçütü yapılandırmanız gerekir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 201

202 16 İlke yönetimi Uyumluluğu tanımlamak için sorgu oluşturma 5 Sorguya dahil edilecek sütunları seçip İleri'ye tıklayın. Filtre sayfası görüntülenir. 6 Arama sonuçlarını daraltmak için özellikleri seçip Çalıştır'a tıklayın. Kaydedilmemiş Sorgu sayfası, eylem gerçekleştirilebilir sorgunun sonuçlarını görüntüler. Seçilen özellikler, bir özellik için döndürülen verileri daraltan ölçütü belirleyebilen işleçlerle birlikte içerik bölmesinde görülür. 7 Kaydedilmemiş Sorgu sayfasında, herhangi bir tablo ya da ayrıntı tablosundaki öğelerde mevcut herhangi bir eylemi gerçekleştirin. Sorgu beklenen sonuçları döndürmediyse, Sorguyu Düzenle'ye tıklayarak Sorgu Oluşturucu'ya geri gidip bu sorgunun ayrıntılarını düzenleyin. Sorguyu kaydetmenize gerek yoksa Kapat'ı tıklatın. Bu sorguyu yeniden kullanmak için, Kaydet e tıklayın ve sonraki adıma devam edin. 8 Sorguyu Kaydet sayfasında, sorgu için bir ad yazın, notları ekleyin ve aşağıdakilerden birini seçin: Yeni Grup Yeni grup adını yazıp şunlardan birini seçin: Özel grup (Gruplarım) Ortak grup (Paylaşımlı Gruplar) Var Olan Grup Grubu, Paylaşımlı Gruplar listesinden seçin. 9 Kaydet'i tıklatın. Uyumluluğu tanımlamak için sorgu oluşturma Uyumluluk sorguları, verileri toplama sorgularında kullanılan McAfee epo sunucularında gereklidir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Seç Menü Raporlama Sorgular ve Raporlar ardından şuna tıklayın: Yeni Sorgu. 2 Sonuç Türü sayfasından, Özellik Grubu için Sistem Yönetimi ni ve Sonuç Türleri için Yönetilen Sistemler i seçin, ardından İleri ye tıklayın. 3 Sonuçları Şöyle Göster listesinden Boolean Pasta Grafiği'ni seçip Ölçüt Yapılandır'ı tıklatın. 4 Sorguya dahil edilecek özellikleri seçip, her bir özellik için işleçleri ve değerleri ayarlayın. Tamam a tıklayın. Grafik sayfası göründüğünde İleri ye tıklayın. Bu özellikler, bu McAfee epo sunucusu tarafından yönetilen sistemler için uyumluluğu tanımlar. 5 Sorguya dahil edilecek sütunları seçip İleri'yi tıklatın. 6 Sorguya uygulanacak filtreleri seçip, Çalıştır a ve ardından Kaydet e tıklayın. Uyumluluk olayları oluşturma Uyumluluk olayları verileri tek bir raporda toplamak için devir sorgularında kullanılır. 202 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

203 İlke yönetimi İlke bilgilerini görüntüleme 16 Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Otomasyon Sunucu leri'ni tıklatın, sonra Eylemler Yeni 'i tıklatın. 2 Açıklama sayfasında, yeni görev için bir ad yazın, ardından İleri'yi tıklatın. 3 Eylemler açılan menüsünden Sorgu Çalıştır'ı seçin. 4 Sorgu alanının yanında gözatı tıklatın (...) ve bir sorgu seçin. Listeden bir sorgu seçin iletişim kutusu Gruplarım sekmesi etkin şekilde belirir. 5 Uyumluluk tanımlama sorgusunu seçin. Bu McAfee Gruplar bölümünde McAfee Agent Uyumluluk Özeti gibi, varsayılan bir sorgu veya Uyumluluğu tanımlamak için bir sorgu oluşturma'da açıklandığı gibi kullanıcı tarafından oluşturulan bir sorgu olabilir. 6 Alt Eylemler açılan menüsünden, Uyumluluk Olayı Oluştur'u seçin ve hedef sistemlerin yüzdesini veya sayısını belirtin, İleri'yi tıklatın. Uyumsuzluklar, ayarlı bir yüzdenin veya ayarlı sayıda sistemin üzerine yükselirse, uyumluluk olayı oluştur görevi tarafından olaylar oluşturulabilir. 7 Uyumluluk Geçmişi raporlaması için gerekli zaman aralığı için görevi planlayın. Örneğin, uyumluluğun haftalık tabanda toplanması gerekliyse, görevi haftalık olarak çalışmak üzere planlayın. İleri'yi tıklatın. 8 Ayrıntıları inceleyin, ardından Kaydet'i tıklayın. İlke bilgilerini görüntüleme İlkelerinizle ilgili ayrıntılı bilgileri (ilke sahipleri, atamaları ve devralma dahil) görüntüleyin. ler Bir ilkenin atandığı grupları ve sistemleri görüntüleme sayfa 204 Bir ilkenin atandığı grupları ve sistemleri görüntüleyin. Bu liste, ilkeyi devralan her bir grubu ya da sistemi değil, yalnızca atanma noktalarını gösterir. İlke ayarlarını görüntüleme sayfa 204 Bir ürün kategorisine veya sisteme atanmış ilkenin ayrıntılarını görüntüleyin. İlke sahipliğini görüntüleme sayfa 204 Bir ilkenin sahiplerini görüntüleyin. İlke uygulamasının devre dışı bırakıldığı atamaları görüntüleme sayfa 204 İlke uygulamasının ilke kategorisine göre devre dışı bırakıldığı atamaları görüntüleyin. Bir gruba atanmış ilkeleri görüntüleme sayfa 205 Bir Sistem Ağacı grubuna atanmış ve ürüne göre sıralanmış ilkeleri görüntüleyin. Belirli bir sisteme atanmış ilkeleri görüntüleme sayfa 205 Sistem Ağacı'ndaki bir sisteme atanmış ürün ilkelerini görüntüleyin. Bir gruba ilişkin ilke devralma durumunu görüntüleme sayfa 205 Belirli bir gruba ilişkin ilke devralma durumunu görüntüleyin. Sonlandırılan devralmayı görüntüleme ve sıfırlama sayfa 205 İlke devralmanın sonlandırıldığı grupları ve sistemleri tanımlayın. İlkeleri karşılaştırma sayfa 206 İlke Karşılaştırma'yı kullanarak benzer ilkeleri karşılaştırın. Bu özellik hangi ayarların farklı, hangilerinin aynı olduğunu belirlemenizi sağlar. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 203

204 16 İlke yönetimi İlke bilgilerini görüntüleme Bir ilkenin atandığı grupları ve sistemleri görüntüleme Bir ilkenin atandığı grupları ve sistemleri görüntüleyin. Bu liste, ilkeyi devralan her bir grubu ya da sistemi değil, yalnızca atanma noktalarını gösterir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İlke İlke Kataloğu na tıklayıp, ürün ve kategori seçin. Seçilen kategoriye yönelik oluşturulan tüm ilkeler, ayrıntılar bölmesinde görünür. 2 İlkenin satırındaki Atamalar altında, ilkenin atandığı grupların ya da sistemlerin sayısını belirten bağlantıya (örneğin 6 atama) tıklayın. Atamalar sayfasında, ilkenin atandığı her bir grup ya da sistem, düğüm adı ve düğüm türü bilgisiyle birlikte görünür. İlke ayarlarını görüntüleme Bir ürün kategorisine veya sisteme atanmış ilkenin ayrıntılarını görüntüleyin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İlke İlke Kataloğu na tıklayıp, ürün ve kategori seçin. Seçilen kategoriye yönelik oluşturulan tüm ilkeler, ayrıntılar bölmesinde görünür. 2 Bir ilkenin yanına tıklayın. İlke sayfaları ve ayarları görünür. Bu bilgiyi, belirli bir grubun atanmış ilkelerine erişirken de görüntüleyebilirsiniz. Bu bilgiye ulaşmak için, Menü Sistemler Sistem Ağacı Atanmış İlkeler i, ardından İlke sütununda seçilen ilkeye yönelik bağlantıya tıklayın. İlke sahipliğini görüntüleme Bir ilkenin sahiplerini görüntüleyin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İlke İlke Kataloğu na tıklayıp, ürün ve kategori seçin. Seçilen kategoriye yönelik oluşturulan tüm ilkeler, ayrıntılar bölmesinde görünür. 2 İlkenin sahipleri Sahibi altında görüntülenir. İlke uygulamasının devre dışı bırakıldığı atamaları görüntüleme İlke uygulamasının ilke kategorisine göre devre dışı bırakıldığı atamaları görüntüleyin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İlke İlke Kataloğu na tıklayıp, ürün ve kategori seçin. Seçilen kategoriye yönelik oluşturulan tüm ilkeler, ayrıntılar bölmesinde görünür. 2 Varsa, uygulamanın devre dışı bırakıldığı atamaların sayısını belirten Ürün uygulama durumu öğesinin yanındaki bağlantıyı tıklatın. <İlke adı> için uygulama sayfası görünür. 204 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

205 İlke yönetimi İlke bilgilerini görüntüleme 16 3 Atanmış İlkeler sayfasına gitmek için listede herhangi bir öğeyi tıklatın. Bir gruba atanmış ilkeleri görüntüleme Bir Sistem Ağacı grubuna atanmış ve ürüne göre sıralanmış ilkeleri görüntüleyin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Atanmış İlkeler'e tıklayın, ardından Sistem Ağacı'nda bir grup seçin. Ürüne göre düzenlenmiş tüm atanmış ilkeler, ayrıntılar penceresinde görünür. 2 Ayarlarını görüntülemek için bir ilkeyi tıklatın. Belirli bir sisteme atanmış ilkeleri görüntüleme Sistem Ağacı'ndaki bir sisteme atanmış ürün ilkelerini görüntüleyin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Sistemler'e tıklayın, ardından Sistem Ağacı'nda bir grup seçin. Gruba ait tüm sistemler, ayrıntılar penceresinde görünür. 2 Sistemi seçip, Eylemler Ajan Tek Bir Sistemdeki İlkeleri Değiştir'i tıklatın. 3 Ürünü seçin. Ürünün, bu sisteme atanmış ilkeleri görünür. 4 Ayarlarını görüntülemek için bir ilkeyi tıklatın. Bir gruba ilişkin ilke devralma durumunu görüntüleme Belirli bir gruba ilişkin ilke devralma durumunu görüntüleyin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Atanmış İlkeler'i tıklatın. Ürüne göre düzenlenmiş tüm atanmış ilkeler, ayrıntılar penceresinde görünür. 2 Devralındığı öğe altındaki ilke satırı, ilkenin devralındığı grubun adını görüntüler. Sonlandırılan devralmayı görüntüleme ve sıfırlama İlke devralmanın sonlandırıldığı grupları ve sistemleri tanımlayın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Sistemler Sistem Ağacı Atanmış İlkeler e tıklayın. Ürüne göre düzenlenmiş tüm atanmış ilkeler, ayrıntılar penceresinde görünür. Sonlandırılan Devralma altındaki ilke satırı, bu ilkenin devralmasının sonlandırıldığı grupların ve sistemlerin sayısını görüntüler. Bu, ilkeyi devralmayan sistemlerin sayısı değil, ilke devralmanın sonlandırıldığı gruplar ya da sistemlerin sayısıdır. Örneğin, yalnızca bir grup ilkeyi devralmıyorsa, bu, grup içindeki sistemlerin sayısına bakılmaksızın 1 devralmıyor şeklinde temsil edilir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 205

206 16 İlke yönetimi McAfee epo sunucuları arasında ilkeleri paylaşma 2 Sonlandırılan devralmaya sahip alt grupların ya da sistemlerin sayısını belirten bağlantıyı tıklatın. Sonlandırılan devralmayı görüntüle sayfası, bu grupların ve sistemlerin adlarının bir listesini görüntüler. 3 Bunlardan herhangi birinin devralmasını sıfırlamak için, adın yanındaki onay kutusunu seçin, Eylemler'i tıklatın Devralmayı Sıfırla'yı seçin. İlkeleri karşılaştırma İlke Karşılaştırma'yı kullanarak benzer ilkeleri karşılaştırın. Bu özellik hangi ayarların farklı, hangilerinin aynı olduğunu belirlemenizi sağlar. İlke Karşılaştırma sayfasında bulunan değerlerin ve değişkenlerin birçoğu her bir ürüne özeldir. Tabloda bulunmayan seçenek tanımları için, karşılaştırmak istediğiniz ilkeyi sağlayan ürüne yönelik belgelere bakın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İlke Karşılaştırma'ya tıklayın ve ardından listelerden bir ürünü, kategoriyi ve Gösterme ayarlarını seçin. Bu ayarlar, İlke 1 ve İlke 2 listelerinde karşılaştırılmak üzere ilkeleri doldurur. 2 İlke 1 ve İlke 2 sütun listelerinden İlkeleri karşılaştırma satırında karşılaştırılacak ilkeleri seçin. Tablonun en üst iki satırı farklı ve aynı olan ayarların sayısını görüntüler. Görüntülenen verileri azaltmak için, ayarı Tüm İlke Ayarları'ndan İlke Farklılıkları ve İlke Eşleşmeleri'ne getirerek Göster ayarını da değiştirebilirsiniz. 3 Bu karşılaştırmanın yazıcı uyumlu görünümünü açmak için Yazdır'a tıklayın. McAfee epo sunucuları arasında ilkeleri paylaşma Yöneticiler bir sunucu üstünde geliştirilen ilkelerin uygulama için başka sunuculara aktarılmasını sağlamak için ilke paylaşımını kullanırlar. Yöneticilerin sunucular arasında ilke paylaşmak için sadece üç adımı gerçekleştirmesi gerekir. 1 Paylaşılacak ilkeyi atamak. 2 İlkeyi paylaşacak sunucuları kaydetmek. 3 Paylaşılan ilkeyi dağıtacak bir sunucu görevi zamanlamak. İlkenizi birden fazla McAfee epo sunucusuna dağıtma İlke paylaşımını birden fazla McAfee epo sunucusuyla kullanılacak şekilde yapılandırın. McAfee bu görevlerin burada listelenen sırada tamamlanmasını önerir. İlkenin paylaşıldıktan sonra değiştirilmesi gerekirse, ilkeyi düzenleyin ve paylaşılan ilkeler görevini yeniden çalıştırın. Yerel yöneticiyi değişiklikle ilgili bilgilendirmek tedbir açısından faydalı olabilir. 206 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

207 İlke yönetimi İlkenizi birden fazla McAfee epo sunucusuna dağıtma 16 ler Sunucuları ilke paylaşımı için kaydetme sayfa 207 İlke paylaşmak için sunucuları kaydedin. Paylaşım için ilkeleri belirleme sayfa 207 Birden fazla McAfee epo sunucusu arasında paylaşılacak bir ilke belirleyebilirsiniz. Sunucu görevlerini ilke paylaşımı için zamanlama sayfa 207 İlkelerin çeşitli McAfee epo sunucuları arasında paylaşılmasını sağlamak için bir sunucu görevi zamanlayabilirsiniz. Sunucuları ilke paylaşımı için kaydetme İlke paylaşmak için sunucuları kaydedin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Kayıtlı Sunucular'a tıkladıktan sonra Yeni Sunucu'ya tıklayın. Kayıtlı Sunucu Oluşturucu sihirbazı Açıklama sayfasına açılır. 2 Sunucu türü menüsünden epo'yu seçin, bir ad ve istediğiniz notları belirtin, ardından İleri'ye tıklayın. Ayrıntılar sayfası görüntülenir. 3 Sunucunuz için ayrıntıları belirleyin ve İlke paylaşma alanında Etkinleştir'i, ardından Kaydet'i tıklayın. Paylaşım için ilkeleri belirleme Birden fazla McAfee epo sunucusu arasında paylaşılacak bir ilke belirleyebilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İlke İlke Kataloğu'nu, ardından da Ürün menüsünü tıklatıp, ilkesini paylaşmak istediğiniz ürünü seçin. 2 Paylaşılacak ilkeye yönelik Eylemler sütununda Paylaş'ı tıklatın. Paylaşılan ilkeler, otomatik olarak, ilke paylaşımı etkin olan McAfee epo sunucularına iletilir. Adım 2'de Paylaş'a tıkladığınızda, ilke, ilke paylaşımı etkin olan tüm kayıtlı McAfee epo sunucularına hemen gönderilir. Paylaşılan ilkelerdeki değişiklikler de benzer şekilde gönderilir. Sunucu görevlerini ilke paylaşımı için zamanlama İlkelerin çeşitli McAfee epo sunucuları arasında paylaşılmasını sağlamak için bir sunucu görevi zamanlayabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Sunucu i Oluşturucu öğesini açın. a Seç Menü Otomasyon Sunucu leri. b Yeni e tıklayın. 2 Açıklama sayfasında görevin adını ve notları belirtin, ardından İleri ye tıklayın. Yeni sunucu görevleri varsayılan olarak etkindir. Bu görevin etkinleştirilmesini istemiyorsanız, Zamanlama durumu alanında Devre dışı seçeneğini işaretleyin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 207

208 16 İlke yönetimi İlke yönetimi soruları 3 Eylemler açılan menüsünden İlkeleri Paylaş öğesini seçin, ardından İleri ye tıklayın. 4 in zamanlamasını belirleyin, ardından İleri ye tıklayın. 5 Özet ayrıntılarını inceleyin, ardından Kaydet'i tıklayın. İlke yönetimi soruları İlke nedir? İlke, bir ilke kategorisine karşılık gelen özelleştirilmiş bir ürün ayarları alt kümesidir. Her bir ilke kategorisi için gerektiği kadar çok ilke oluşturabilir, değiştirebilir veya silebilirsiniz. McAfee Default ve Varsayılanım ilkeleri nelerdir? Yüklemeyle birlikte, her bir ilke kategorisi en az iki ilke içerir. Bunlara McAfee Default ve Varsayılanım adı verilir. Bunlar yalnızca ilk sefer yüklemeler için mevcut ilkelerdir. Her ikisi için yapılandırmalar, ilk olarak, aynıdır. McAfee Default adlı ilkeler düzenlenemez, tekrar adlandırılamaz veya silinemez. Varsayılanım ilkeleri düzenlenebilir, yeniden adlandırılabilir ve silinebilir. Yeni bir ilke atadığım alt gruplara ve grubun sistemlerine ne olur? Spesifik ilke kategorisini devralmaya ayarlı tüm alt gruplar ve sistemler, bir ana gruba uygulanan ilkeyi devralır. Bir ilkenin uygulandığı gruplar ve sistemler, ilke, İlke Kataloğunda değiştirildiğinde nasıl etkilenir? Bir ilkenin uygulandığı tüm gruplar ve sistemler, bir sonraki ajan-sunucu iletişiminde ilkeye yapılan herhangi bir değişikliği alır. İlke her bir ilke uygulama aralığında uygulanır. Yeni bir ilke atadım, ancak yönetilen sistemlerde uygulanmıyor. Neden? Yeni ilke atamaları bir sonraki ajan-sunucu iletişimine dek uygulanmaz. Bir grup veya sistemden (kaynak) bir başkasına (hedef) ilke atamalarını yapıştırdım, ancak hedef konuma atanan ilkeler kaynak konumla aynı değil. Neden değil? İlke atamalarını kopyalayıp yapıştırdığınızda, yalnızca doğru atamalar yapıştırılır. Kaynak konum kopyalamayı seçtiğiniz bir ilkeyi devraldıysa, hedefe yapıştırılan devralma özelliğidir, böylece hedef ilkeyi (o belirli ilke kategorisi için), kaynağa devralınmış olandan farklı bir ilke olabilen ana ilkeden devralır. 208 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

209 İlke yönetimi İlke Ata sayfası 16 İlke Ata sayfası Bir McAfee epo yapılandırma ilkesini Sistem Ağacı'ndaki bir gruba ya da sisteme atamak için bu sayfayı kullanın. Tablo 16-2 Seçenek tanımları Seçenek Tanım İlke Söz konusu ürün ve kategori için seçilen gruba ya da sistemlere atanan ilkeyi belirtir. İlkeyi üç liste kutusu seçer: Ürün Yönetilebilir ilkelere sahip ürünü belirler. Kategori Bir yapılandırma ilkesi seçmek istediğiniz kategoriyi belirler Kullanılabilir kategoriler hangi ürün ya da bileşenin seçildiğine bağlıdır. İlke Atamak istediğiniz belirli ilke. Devralma Sistem Ağacı'nın Organizasyonum düzeyinde ayarlanan ilkelerin, bunun altındaki gruplar tarafından devralınıp devralınmayacağını belirler. Grup ilkeleri, alt gruplar ya da o grup içindeki bağımsız sistemler tarafından devralınır. Ayrıca bkz: İlkeler ve ilke uygulama sayfa 187 İlke uygulaması sayfa 189 İlkeleri oluşturma ve bakımını yapma sayfa 190 İlkeleri ilk defa yapılandırma sayfa 191 Sistem Ağacı grubuna ilke atama sayfa 194 Yönetilen bir sisteme ilke atama sayfa 194 Sistem Ağacı grubundaki sistemlere ilke atama sayfa 195 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 209

210 16 İlke yönetimi İlke Ata sayfası 210 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

211 17 İstemci görevleri Ağınızdaki sistemleri yönetme biçiminizi otomatikleştirmek için istemci görevlerini oluşturun ve zamanlayın. İstemci görevleri aşağıdaki etkinlikler için yaygın şekilde kullanılır. Ürün dağıtımı Ürün işlevselliği Yükseltmeler ve güncellemeler Hangi istemci görevlerinin kullanılabileceğine ve bunların size nasıl yardımcı olabileceğine ilişkin bilgiler için, yönetilen ürünlerinize ait ürün belgelerine bakın. İçindekiler İstemci i Kataloğu nasıl çalışır Dağıtım görevleri Ürünleri yönetilen sistemlere dağıtmak için Ürün Dağıtımı görevini kullanma Güncelleme görevleri İstemci görevlerini yönetme İstemci i Kataloğu nasıl çalışır Ağınızdaki sistemleri yönetmeye yardımcı olması için kullanabildiğiniz istemci görevi nesnelerini oluşturmak üzere İstemci i Kataloğu'nu kullanın. İstemci leri Kataloğu mantıksal nesneler kavramını epolicy Orchestrator istemci görevlerine uygular. Onları hemen atama gerekliliği olmadan, pek çok amaç için istemci görev nesneleri oluşturabilirsiniz. Sonuç olarak, istemci görevleri atarken ve planlarken bu nesneleri yeniden kullanılabilen bileşenler olarak ele alabilirsiniz. İstemci görevleri Sistem Ağacı'ndaki her düzeyde atanabilir ve ağaçtaki daha alt gruplar ve sistemler tarafından devralınır. İlkeler ve ilke atamalarında olduğu gibi, atanan istemci görevi için devralmayı kırabilirsiniz. İstemci görevi nesneleri, ortamınızdaki çoklu kayıtlı McAfee epo sunucularında paylaşılabilir. İstemci görevi nesneleri paylaşılması için ayarlandığında, İstemci ini Paylaş sunucu göreviniz çalıştıktan sonra her kayıtlı sunucu bir kopya alır. Her çalıştığında göreve yapılan tüm değişiklik güncellenir. Bir istemci görev nesnesi paylaşıldığında, sadece nesnenin sahibi onun ayarlarını değiştirebilir. Paylaşılan bir görev alan hedef sunucusundaki yöneticiler o paylaşılan görevin sahibi değildir. Hedef sunucusundaki hiçbir kullanıcı hedefin aldığı paylaşılan hiçbir görev nesnesi için sahip değildir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 211

212 17 İstemci görevleri Dağıtım görevleri Dağıtım görevleri Dağıtım görevleri, yönetilen güvenlik ürünlerini Ana Depo'dan yönetilen sistemlerinize dağıtmak için kullanılan istemci görevleridir. İstemci görevi kataloğunu kullanarak tek tek dağıtım görevi nesneleri oluşturabilir ve yönetebilir, ardından bunları gruplarda veya tek tek sistemlerde çalışacak şekilde atayabilirsiniz. Alternatif olarak, sistemlerinize ürün dağıtmak için Ürün Dağıtımı projeleri oluşturabilirsiniz. Ürün Dağıtımı projeleri, tek tek istemci görev nesneleri oluşturma ve zamanlama işlemini otomatik hale getirir. Bunlar aynı zamanda ek otomatik yönetim işlevleri de sağlar. Önemli konular Ürün Dağıtımı'nızı nasıl düzenleyeceğinize karar verirken şunları göz önünde bulundurun: Paket boyutu ve Ana Depo ile yönetilen sistemler arasındaki kullanılabilir bant genişliği.mcafee epo sunucunuzu ya da ağınızı çok meşgul etme potansiyeline ek olarak, pek çok sisteme ürünleri dağıtmak, sorunları gidermeyi daha karmaşık hale de getirebilir. Ürünleri sistemlerin gruplarına bir kerede yüklemek için aşamalı toplama. Ağ bağlantılarınız hızlıysa, bir kerede yüzlerce istemciye dağıtmayı deneyin. Daha yavaş ya da daha az güvenilir ağ bağlantılarınız varsa, daha küçük grupları deneyin. Her bir gruba dağıttıkça, dağıtımı izleyin, başarılı yüklemeleri onaylamak için raporlar çalıştırın ve belirli sistemlerle ilgili sorunları giderin. Seçili sistemlerde ürün dağıtma Yönetilen sistemlerinizin bir alt kümesine yüklenen McAfee ürünlerini ya da bileşenlerini dağıtıyorsanız: 1 Bu sistemleri tanımlamak için bir etiket kullanın. 2 Etiketlenen sistemleri bir gruba taşıyın. 3 Grup için bir Ürün Dağıtımı istemci görevi yapılandırın. Ürünler ve güncellemeler için dağıtım paketleri McAfee epo yazılımı dağıtım altyapısı, ürünleri ve bileşenleri dağıtmanın yanı sıra her ikisini de güncellemeyi destekler. McAfee epo tarafından dağıtılabilen her ürün, bir ürün dağıtım paketi sıkıştırılmış dosyası sağlar. Sıkıştırılmış dosya, güvenli bir biçimde sıkıştırılmış ürün kurulum dosyalarını içerir. McAfee epo bu paketleri yönetilen sistemlerinizin herhangi birine dağıtabilir. Bu sıkıştırılmış dosyalar, hem algılama tanımı (DAT) hem de motor güncelleme paketleri için kullanılır. Ürün ilkesi ayarlarını, dağıtımdan önce ya da sonra yapılandırabilirsiniz. İlke ayarlarının, ürünün ağ sistemlerine dağıtılmasından önce yapılandırılmasını öneririz. Bu zaman kazandırır ve sistemlerinizin mümkün olan en kısa zamanda korunuyor olmasını sağlar. Bu paket türleri, çekme görevleriyle ya da elle Ana Depo ya eklenebilir. 212 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

213 İstemci görevleri Dağıtım görevleri 17 Desteklenen paket türleri Paket türü Açıklama Kaynak yeri SuperDAT (SDAT.exe) dosyaları Dosya türü: SDAT.exe Tamamlayıcı algılama tanımı (ExtraDAT) dosyaları Dosya türü: ExtraDAT SuperDAT dosyaları, bir güncelleme paketinde hem DAT hem de motor dosyalarını içerir. Bant genişliği bir sorunsa, DAT ve motor dosyalarının ayrı ayrı güncellenmesini öneririz. ExtraDAT dosyaları, son DAT dosyasının gönderilmesinden bu yana ortaya çıkan belirli bir ya da daha fazla tehdide yönelir. Tehdit yüksek önem seviyesine sahipse, imza, sonraki DAT dosyasına eklenene kadar beklemek yerine ExtraDAT'ı hemen dağıtın. ExtraDAT dosyaları McAfee web sitesindendir. Bunları McAfee epo aracılığıyla dağıtabilirsiniz. Çekme görevleri, ExtraDAT dosyalarını getirmez. McAfee web sitesi. SuperDAT dosyalarını indirin ve ana depoya elle ekleyin. McAfee web sitesi. Tamamlayıcı DAT dosyalarını indirin ve ana depoya elle ekleyin. Ürün dağıtım ve güncelleme paketleri Dosya türü: sıkıştırılmış McAfee Agent dil paketleri Dosya türü: sıkıştırılmış Ürün dağıtım paketi, kurulum yazılımını içerir. Bir McAfee Agent dil paketi, McAfee Agent bilgilerini yerel bir dilde görüntülemek için gereken dosyaları içerir. Ürün CD'si ya da indirilen ürün sıkıştırılmış dosyası. Ürün dağıtım paketlerini Ana Depo ya elle ekleyin. Özel konumlar için, o ürüne yönelik belgelere bakın. Ana Depo Yüklemede eklenmiş. McAfee Agent ürününün ileride yayınlanacak sürümleri için, McAfee Agent dil paketlerini Ana Depo ya elle eklemelisiniz. Paket imzalama ve güvenlik McAfee tarafından oluşturulup dağıtılan tüm paketler, DSA (Dijital İmza Algoritması) imza doğrulama sistemi kullanılarak bir anahtar çiftiyle imzalanır ve 168 bitlik 3DES şifrelemeyle şifrelenir. Hassas verileri şifrelemek ya da şifrelerini çözmek için bir anahtar kullanılır. McAfee tarafından imzalanmayan paketleri eklediğinizde bilgilendirilirsiniz. İçerikten ve paketin doğruluğundan eminseniz, ekleme işlemiyle devam edin. Bu paketler, yukarıda açıklananla aynı yolla güvenli kılınır ama eklendiklerinde McAfee epo tarafından imzalanırlar. McAfee Agent yalnızca McAfee epo veya McAfee tarafından imzalanmış paket dosyalarına güvenir. Bu, ağınızı, imzalanmamış ya da güvenilmeyen kaynaklardan paketler almaktan korur. Paket sıralaması ve bağımlılıklar Bir ürün güncellemesi diğerine bağlıysa, güncelleme paketlerini Ana Depo ya gereken sırada eklemelisiniz. Örneğin, Yama 2 Yama 1 i gerektiriyorsa, Yama 2 den önce Yama 1 i eklemelisiniz. Paketler eklendikten sonra yeniden sıralanamaz. Önce kaldırmalı ve daha sonra doğru sırada yeniden eklemelisiniz. Var olan bir paketi geçersiz kılan bir paketi eklerseniz var olan paket otomatik olarak kaldırılır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 213

214 17 İstemci görevleri Dağıtım görevleri Ürün ve güncelleme dağıtımı McAfee epo depo altyapısı, merkezi bir konumdan yönetilen sistemlerinize ürün ve güncelleme paketleri dağıtmanıza izin verir. Aynı depo kullanılsa da bazı farklar vardır. Ürün dağıtım ve güncelleme paketleri Ürün dağıtım paketleri Ana depodan elle eklenmelidir. Ana depoya kopyalanabilir ve bir dağıtım görevi kullanılarak yönetilen sistemlere otomatik olarak kurulabilir. Ürün dağıtımı için genel güncelleme uygulanmıyorsa, yönetilen sistemin paketi alması için bir dağıtım görevi yapılandırılmalı ve planlanmalıdır. Güncelleme paketleri DAT ve Motor güncelleme paketleri bir çekme göreviyle kaynak siteden otomatik olarak kopyalanabilir. Diğer bütün güncelleme paketlerinin ana depodan elle eklenmeleri gerekir. Ana depoya kopyalanabilir ve genel güncelleme ile yönetilen sistemlere otomatik olarak kurulabilir. Ürün güncellemesi için genel güncelleme uygulanmıyorsa, yönetilen sistemin paketi alması için bir istemci güncelleme görevi yapılandırılmalı ve planlanmalıdır. Ürün dağıtım ve güncelleme işlemi DAT ve Motor güncelleme paketleri dağıtımı için bu yüksek seviye işlemi takip edin. 1 Bir çekme göreviyle veya elle ana depodaki güncelleme paketini ekleyin. 2 Aşağıdakilerden birini gerçekleştirin: Genel güncellemeyi kullanıyorsanız, ağdan ayrılan laptop sistemleri için bir güncelleme görevi oluşturmalı ve planlamalısınız. Genel güncellemeyi kullanmıyorsanız, aşağıdaki görevleri gerçekleştirin. 1 Ana depodaki içerikleri kopyalamak için bir kopyalama görevi kullanın. 2 Ajanların güncellemeyi alması ve güncellemeyi yönetilen sistemlere kurması için bir güncelleme görevi oluşturun ve zamanlayın. Ürün ve güncelleme dağıtımlarını ilk defa yapılandırma Ürün ve güncelleme dağıtımınızın başarıyla tamamlandığından emin olmak için bu işlemi uygulayın. Ürünler ilk kez dağıtıldığında: 1 Depo çekme ve depo kopyalama için sunucu görevleri yapılandırın. 2 Yazılım Yöneticisi kullanarak ana depoya ürün ve güncelleme paketlerini ekleyin. 3 Ürün dağıtımı ve güncelleme istemci görevlerini yapılandırın. Dağıtım etiketleri Bir dağıtım görevi oluşturulduğunda, görev adının olduğu bir etiket otomatik olarak oluşturulur ve görevin uygulandığı sistemlere eklenir. Bu etiketler, bir dağıtım görevinin oluşturulduğu ve sistemlere uygulandığı her sefer Etiket Kataloğu sayfasındaki Dağıtım Etiketleri grubuna eklenir. Bu grup salt okunur bir gruptur ve gruptaki etiketler elle uygulanamaz, değiştirilemez, silinemez veya sistem filtrelemek için ölçüt yapılandırılmasında kullanılamaz. 214 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

215 İstemci görevleri Ürünleri yönetilen sistemlere dağıtmak için Ürün Dağıtımı görevini kullanma 17 Ürünleri yönetilen sistemlere dağıtmak için Ürün Dağıtımı görevini kullanma Ürünleri yönetilen sistemlere Ürün Dağıtımı istemci göreviyle dağıtın. Bu görevi tek bir sistem için veya Sistem Ağacının grupları için oluşturabilirsiniz. ler Yönetilen sistem grupları için dağıtım görevini yapılandırma sayfa 215 Sistem Ağacı'ndaki yönetilen sistem gruplarına ürün dağıtmak için Ürün Dağıtımı görevini yapılandırın. Yönetilen bir sistemde ürünleri yüklemek için dağıtım görevi yapılandırma sayfa 216 Ürün Dağıtımı görevi kullanarak ürünleri tek bir sisteme dağıtın. Yönetilen sistem grupları için dağıtım görevini yapılandırma Sistem Ağacı'ndaki yönetilen sistem gruplarına ürün dağıtmak için Ürün Dağıtımı görevini yapılandırın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Yeni iletişim kutusunu açın. a Seç Menü İlke İstemci i Kataloğu. b c İstemci i Türleri altında bir ürün seçin. Yeni e tıklayın. 2 Ürün Dağıtımı'nı seçip Tamam'a tıklayın. 3 Oluşturduğunuz görev için bir ad ve varsa notları girin. 4 Hedef platformlar öğesinin yanında, dağıtımın kullanılacağı platform türlerini seçin. 5 Ürünler ve bileşenler öğesinin yanında, şu ayarları yapın: İlk açılır listeden bir ürün seçin. Listelenen ürünler Ana Depo ya eklemiş olduğunuz ürünlerdir. Dağıtmak istediğiniz ürünün burada listelendiğini görmüyorsanız ürün paketini ekleyin. Eylem öğesini Yükle olarak ayarlayıp, paketin Dil'ini ve Şube'yi seçin. Komut satırı yükleme seçeneklerini belirlemek için, seçenekleri Komut satırı metin alanına yazın. Yüklemekte olduğunuz ürünün komut satırı seçenekleri konusunda bilgi için ürün belgelerine bakın. Görüntülenen listede ürün ve bileşen eklemek ya da kaldırmak için + veya öğesine tıklayabilirsiniz. 6 Güvenlik ürünlerinizi otomatik olarak güncellemek isterseniz, Otomatik Güncelleme'yi seçin. Bu, ürününüze yönelik düzeltme ve yamaların da otomatik olarak dağıtılmasını sağlar. Güvenlik ürününüzü otomatik olarak güncellenecek şekilde ayarlarsanız Eylem, Kaldır olarak ayarlanamaz. 7 (Yalnızca Windows) Seçenekler öğesinin yanında, bu görevi her ilke işleminde çalıştırmak isteyip istemediğinizi seçin ve Kaydet e tıklayın. 8 Şuna tıklayın: Menü Sistemler Bölümü Sistem Ağacı Atanmış İstemci leriardından Sistem Ağacı nda gerekli grubu seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 215

216 17 İstemci görevleri Ürünleri yönetilen sistemlere dağıtmak için Ürün Dağıtımı görevini kullanma 9 Önayar filtresini Ürün Dağıtımı (McAfee Agent) olarak seçin. Seçilen kategori başına için atanmış her bir istemci görevi ayrıntılar penceresinde görünür. 10 Eylemler Yeni İstemci i Ataması na tıklayın. 11 Seç sayfasında, Ürün öğesini McAfee Agent olarak ve Türü öğesini de Ürün Dağıtımı olarak seçin, ardından ürün dağıtma için oluşturduğunuz görevi belirleyin. 12 Etiketler öğesinin yanında, paketleri dağıtmakta olduğunuz platformları seçin, ardından İleri seçeneğine tıklayın: Bu görevi tüm bilgisayarlara gönder Bu görevi yalnızca aşağıdaki ölçütlere sahip bilgisayarlara gönderin Yapılandırılacak olan ölçütün yanındaki düzenle'ye tıklayın, etiket grubunu seçin, ölçütte kullanılacak etiketleri seçin, ardından Tamam'a tıklayın. Listeyi belirli etiketlerle sınırlamak için Etiketler in altındaki metin kutusuna etiketin adını yazın. 13 Zamanlama sayfasında, zamanlamanın etkin olup olmadığını seçin ve zamanlama ayrıntılarını belirleyin, ardından İleri'ye tıklayın. 14 Özeti inceleyin, ardından Kaydet'i tıklatın. Dağıtım görevi, her zamanlanmış çalıştırmada en yeni sensör paketini belirlenen ölçütleri karşılayan sistemlere kurar. Yönetilen bir sistemde ürünleri yüklemek için dağıtım görevi yapılandırma Ürün Dağıtımı görevi kullanarak ürünleri tek bir sisteme dağıtın. Sistem şunları gerektirdiğinde, tek bir sistem için bir ürün dağıtımı istemci görevi oluşturun: Aynı grup içinde diğer sistemlerin gerektirmediği yüklü ürün. Gruptaki diğer sistemlerden faklı zamanlama. Örneğin, bir sistem, eşlerinden farklı bir zaman diliminde bulunursa. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Yeni iletişim kutusunu açın. a Seç Menü İlke İstemci i Kataloğu. b c İstemci i Türleri altında bir ürün seçin. Yeni e tıklayın. 2 Ürün Dağıtımı'nın seçili olduğundan emin olup Tamam'ı tıklatın. 3 Oluşturduğunuz görev için bir ad ve varsa notları girin. 4 Hedef platformlar öğesinin yanında, dağıtımın kullanılacağı platform türlerini seçin. 216 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

217 İstemci görevleri Güncelleme görevleri 17 5 Ürünler ve bileşenler öğesinin yanında şu ayarları yapın: İlk açılır listeden bir ürün seçin. Listelenen ürünler, daha önce Ana Depo ya paket eklemiş olduğunuz ürünlerdir. Dağıtmak istediğiniz ürünün burada listelendiğini görmüyorsanız ürün paketini ekleyin. Eylem öğesini Yükle olarak ayarlayıp, paketin Dil'ini ve Şube'yi seçin. Komut satırı yükleme seçeneklerini belirlemek için, Komut satırı metin alanına komut satırı seçeneklerini girin. Yüklemekte olduğunuz ürünün komut satırı seçenekleri konusunda bilgi için ürün belgelerine bakın. Görüntülenen listede ürün ve bileşen eklemek ya da çıkarmak için + ya da öğesine tıklayabilirsiniz. 6 Zaten dağıtılmış olan güvenlik ürünlerini otomatik olarak güncellemek isterseniz, Otomatik Güncelleme'yi seçin. Bu, ürünlerinize yönelik düzeltme ve yamaların da otomatik olarak dağıtılmasını sağlar. Güvenlik ürününüzü otomatik olarak güncellenecek şekilde ayarlarsanız Eylem, Kaldır olarak ayarlanamaz. 7 Seçenekler öğesinin yanında, bu görevi her ilke uygulama işleminde (yalnızca Windows) çalıştırmak isteyip istemediğinizi seçip Kaydet'i tıklatın. 8 Menü Sistemler Sistem Ağacı Sistemler'i tıklayın, sonra ürünü dağıtmak istediğiniz sistemi seçin ve Eylemler Ajan leri tek bir sistemde değiştir'i tıklatın. 9 Eylemler Yeni İstemci i Ataması'nı tıklatın. 10 Seç sayfasında, Ürün öğesini McAfee Agent olarak ve Türü öğesini de Ürün Dağıtımı olarak seçin, ardından ürün dağıtma için oluşturduğunuz görevi belirleyin. 11 Etiketler öğesinin yanında, paketleri dağıtmakta olduğunuz platformları seçip Sonraki seçeneğine tıklayın: Bu görevi tüm bilgisayarlara gönder Bu görevi yalnızca aşağıdaki ölçütlere sahip bilgisayarlara gönderin Yapılandırılacak olan ölçütün yanındaki düzenle'ye tıklayın, etiket grubunu seçin, ölçütte kullanılacak etiketleri seçin, ardından Tamam'a tıklayın. Listeyi belirli etiketlerle sınırlamak için Etiketler'in altındaki metin kutusuna etiketin adını yazın. 12 Zamanlama sayfasında, zamanlamanın etkin olup olmadığını seçin ve zamanlama ayrıntılarını belirleyin, ardından İleri'ye tıklayın. 13 Özeti inceleyin, ardından Kaydet'i tıklatın. Güncelleme görevleri Genel güncellemeyi kullanmıyorsanız, yönetilen sistemlerdeki ajanların ne zaman güncelleme arayacağını belirleyin. Yönetilen sistemlerin güncelleme paketlerini ne zaman ve nasıl alacağını kontrol etmek için İstemci görevleri oluşturabilir ve yapılandırabilirsiniz. Eğer genel güncelleme kullanıyorsanız, bu görev gerekli değildir, ancak yedeklilik için günlük bir görev oluşturabilirsiniz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 217

218 17 İstemci görevleri Güncelleme görevleri Güncelleme İstemci leri oluşturmakla ilgili konular İstemci güncelleme görevlerini planlarken aşağıdakileri göz önüne alın: Tüm sistemlerin görevi devralabilmesi için Sistem Ağacı nın en yüksek seviyesinde günlük bir güncelleme İstemci i oluşturun. Kuruluşunuz genişse, bant genişliği etkisini azaltmak için rastgele seçim aralıklarını kullanabilirsiniz. Farklı saat dilimlerinde ofisleri olan geniş ağlar için, görevi aynı anda bütün sistemler yerine, yönetilen sistem üzerinde yerel sistem zamanında çalıştırarak ağ yükünü dengeleyin. Zamanlanmış kopyalama görevleri kullanıyorsanız, görevi zamanlanmış kopyalama görevinden en az bir saat sonraki için zamanlayın. DAT ve Motor dosyaları için en az günde bir kere güncelleme görevlerini çalıştırın. Yönetilen sistemler ağdan ayrılmış olabilir ve zamanlanmış görevi kaçırabilir. i sıkça çalıştırma bu sistemlerin güncellemeyi almalarını güvenceye alır. Bant genişliği verimliliğini maksimuma çıkarın ve ayrı bileşenleri güncelleyen ve farklı zamanlarda çalışan birden fazla zamanlanmış istemci güncelleme görevi oluşturun. Örneğin, yalnızca DAT dosyalarını güncelleyen bir görev oluşturabilirsiniz, sonra hem DAT hem de Motor dosyalarını haftalık veya aylık olarak (Motor paketleri daha az sık yayınlanır) güncelleyen başka bir tane oluşturabilirsiniz. Windows için McAfee Agent kullanmayan ürünleri güncellemek için ek görevler oluşturun ve zamanlayın. Ana iş istasyonu uygulamalarınızı güncellemek için bir görev oluşturun ve bu uygulamaların tümünün güncelleme dosyalarını aldıklarından emin olun. Bunu, günlük veya gün içinde birden çok kere çalışacak şekilde zamanlayın. Atanmış İstemci ini Görüntüleme İlk Ürün Dağıtımı süreci sırasında, epolicy Orchestrator otomatik olarak bir ürün dağıtımı istemci görevi oluşturur. Bu atanmış istemci görevini diğer ürün dağıtımı istemci görevlerini oluşturmak için temel olarak kullanabilirsiniz. Başlamadan önce Varsayılan ürün dağıtımı istemci görevleri bulunmamaktadır. İlk ürün dağıtımı istemci görevini oluşturmak için İlk Ürün Dağıtımı nı çalıştırmanız gerekir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 İlk ürün dağıtımı istemci görevini görmek için, Menü İstemci i Kataloğu na tıklayın. 2 İlk ürün dağıtımı istemci görevini bulmak için: İstemci Türleri listesinde, McAfee Agent Ürün Dağıtımı nı seçin. İlk oluşturulan ürün dağıtımı istemci görevi, Ajan Dağıtımı URL si içinde InitialDeployment_<groupName> olarak yapılandırdığınız Sistem Ağacı grubu adını kullanır. Örneğin, "InitialDeployment_AllWindowsSystems." Bu görev, McAfee Agent Ürün Dağıtımı tablosunun Ad sütununda görüntülenir. 3 İstemci görevini açmak için, istemci görev ayrıntılarını görüntülemek üzere Ajan Dağıtımı URL si içinde yapılandırılan görevin adına tıklayın. 4 Sayfayı kapatmak için, İptal e tıklayın. 218 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

219 İstemci görevleri Güncelleme görevleri 17 Artık varsayılan ürün dağıtımı istemci görevinin konumunu ve yapılandırmasını öğrendiniz. Bu istemci görevini, örneğin, McAfee Agent öğesini farklı işletim sistemleri kullanan platformlara dağıtmak için çoğaltabilirsiniz. Yönetilen sistemleri zamanlanmış bir güncelleme görevi ile düzenli olarak güncelleme Güncelleme görevleri oluşturun ve yapılandırın.genel güncellemeyi kullanıyorsanız, sistemlerin en yeni DAT ve motor dosyalarıyla güncel kalmalarını sağlamak için günlük bir güncelleme istemci görevi kullanmanızı öneririz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Yeni iletişim kutusunu açın. a Seç Menü İlke İstemci i Kataloğu. b c İstemci i Türleri altında bir ürün seçin. Yeni e tıklayın. 2 Ürün Güncelleme seçeneğinin seçili olduğundan emin olun, ardından Tamam'a tıklayın. 3 Oluşturduğunuz görev için bir ad ve varsa notları girin. 4 Güncelleme Sürüyor iletişim Kutusu yanından kullanıcıların bir güncellemenin sürdüğünden haberdar olmalarını isteyip istemediğinizi ve onlara işlemi erteleme izni verip vermediğinizi seçin. 5 Bir paket seçip Kaydet'e tıklayın. Ayrı ayrı imzaları ve motorları yapılandırırken Motor öğesini seçer ve DAT öğesinin seçimini kaldırırsanız, yeni motor güncellendiğinde, eksiksiz koruma sağlamak için yeni bir DAT otomatik olarak güncellenir. 6 Menü Sistemler Sistem Ağacı Sistemler e tıklayın, ürün güncellemesini dağıtmak istediğiniz sistemi seçin ve ardından Eylemler Ajan Tek Bir Sistemdeki leri Değiştir e tıklayın. 7 Eylemler Yeni İstemci i Ataması na tıklayın. 8 Seç sayfasında, aşağıdaki seçimleri yapın: Ürün McAfee Agent ı seçin. Türü Ürün Güncelleme yi seçin. Ardından ürün güncellemesini dağıtmak için oluşturduğunuz görevi seçin. 9 Etiketler öğesinin yanında, paketleri dağıtmakta olduğunuz platformları seçin, ardından Sonraki seçeneğine tıklayın: Bu görevi tüm bilgisayarlara gönder Bu görevi yalnızca aşağıdaki ölçütlere sahip bilgisayarlara gönderin Yapılandırılacak olan ölçütün yanındaki düzenle'ye tıklayın, etiket grubunu seçin, ölçütte kullanılacak etiketleri seçin, ardından Tamam'a tıklayın. Listeyi belirli etiketlerle sınırlamak için Etiketler'in altındaki metin kutusuna etiketin adını yazın. 10 Zamanlama sayfasında, zamanlamanın etkin olup olmadığını seçin ve zamanlama ayrıntılarını belirleyip İleri'ye tıklayın. 11 Özeti inceleyin, ardından Kaydet'i tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 219

220 17 İstemci görevleri İstemci görevlerini yönetme, üstüne uygulandığı gruplar ve sistemler için istemci görevleri listesine eklenir. Ajanlar sunucuyla bir sonraki iletişimlerinde yeni güncelleme görevi bilgilerini alırlar. etkinleştirildiyse, güncelleme görevi zamanlanan gün ve saatin bir sonraki gerçekleşmesinde çalışır. Her sistem, o istemci ajanı için ilkelerin nasıl yapılandırıldığına bağlı olarak uygun depodan güncelleme yapar. Dağıtımdan önce yeni DAT'leri ve motorları değerlendirme Tüm organizasyonunuza dağıtmadan önce birkaç sistem üzerinde DAT ve motor dosyalarını test etmek isteyebilirsiniz. Ana Deponuzun Değerlendirme şubesini kullanarak güncelleme paketlerini test edebilirsiniz. epolicy Orchestrator yazılımı bu amaç için üç depo şubesi sağlar. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Ana Deponuzun Değerlendirme şubesindeki güncelleme paketlerini kopyalayan planlanmış bir Depo Çekme görevi oluşturun. Bunu, McAfee güncellenen DAT dosyalarını yayınladıktan sonra çalışacak şekilde planlayın. 2 Bir değerlendirme grubu işlevi görmesi için Sistem Ağacı'nda bir grup oluşturun veya seçin ve sistemlerin yalnızca Değerlendirme şubesini kullanması için bir McAfee Agent oluşturun (Güncellemeler sekmesinin Depo Şubesi Güncelleme Seçimi bölümünde). İlkeler, McAfee Agent sunucuyla bir sonraki kez iletişim kurduğunda etkili olur. Ajanın bir sonraki güncellenişinde Değerlendirme şubesinden onları alır. 3 Deponuzun Değerlendirme şubesinden DAT ve motor dosyalarını güncelleyen değerlendirme sistemleri için planlanmış bir güncelleme istemcisi görevi oluşturun. Depo Çekme göreviniz başlamaya planlandıktan bir veya iki saat sonra yürütmek için planlayın. Değerlendirme grup seviyesinde oluşturulan değerlendirme güncelleme görevi yalnızca o grup için yürütülmesine neden olur. 4 Tatmin edici olana dek değerlendirme grubunuzdaki sistemleri izleyin. 5 Paketleri ana deponuzun Değerlendirme şubesinden Geçerli şubeye taşıyın. Ana Depo sayfasını açmak için Menü Yazılım Ana Depo'ya tıklayın. Bunları Geçerli şubeye eklemek, onları ürün ortamınız için kullanılabilir hale getirir. Geçerli şubeden paketleri alan herhangi bir güncelleme istemcisi görevinin yürütüldüğü bir sonraki sefer, yeni DAT ve motor dosyaları görevi kullanan sistemlere dağıtılır. İstemci görevlerini yönetme İstemci görevleri oluşturun ve bakımını yapın. 220 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

221 İstemci görevleri İstemci görevlerini yönetme 17 ler İstemci görevleri oluşturma sayfa 221 Ürün güncellemelerini otomatik olarak gerçekleştirmek için istemci görevlerini kullanın. İşlem, tüm istemci görevleri için benzerdir. İstemci görevlerini düzenleme sayfa 221 Daha önce yapılandırılmış istemci görevi ayarlarını veya zamanlama bilgilerini düzenleyebilirsiniz. İstemci görevlerini silme sayfa 222 Daha önce yapılandırılmış istemci görevlerini silemezsiniz. İstemci görevlerini karşılaştırma sayfa 222 İstemci i Karşılaştırma aracını kullanarak benzer istemci görevlerini karşılaştırın. Bu özellik hangi ayarların farklı, hangilerinin aynı olduğunu belirlemenizi sağlar. İstemci görevleri oluşturma Ürün güncellemelerini otomatik olarak gerçekleştirmek için istemci görevlerini kullanın. İşlem, tüm istemci görevleri için benzerdir. Bazı durumlarda, bir istemci görevini bir Sistem Ağacı grubuyla ilişkilendirmek üzere yeni bir istemci görevi ataması oluşturmanız gerekir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Yeni iletişim kutusunu açın. a Seç Menü İlke İstemci i Kataloğu. b c İstemci i Türleri altında bir ürün seçin. Yeni e tıklayın. 2 Listeden bir görev türü seçip Tamam'a tıklayın. İstemci i Oluşturucu açılır. 3 Oluşturduğunuz görev için bir ad yazın, bir açıklama ekleyin, ardından oluşturduğunuz görev türüne özgü ayarları yapılandırın. Yapılandırma seçenekleri seçtiğiniz görev türüne göre değişir. 4 ayarlarını inceleyin, ardından Kaydet'i tıklatın., seçili istemci görevi türünün istemci görevleri listesine eklenir. İstemci görevlerini düzenleme Daha önce yapılandırılmış istemci görevi ayarlarını veya zamanlama bilgilerini düzenleyebilirsiniz. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü İlke İstemci i Kataloğu'nu tıklatın, İstemci i Kataloğu iletişim kutusu görünür. 2 Soldaki gezinti ağacından İstemci i Türü'nü seçin, varolan istemci görevleri sağdaki pencerede görünür. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 221

222 17 İstemci görevleri İstemci görevlerini yönetme 3 İstemci görevinin adını çift tıklatın, İstemci i Kataloğu iletişim kutusunda görünür. 4 Gerektiğinde, görev ayarlarını düzenleyin, ardından Kaydet'i tıklatın. Ajanlar sunucu ile bir sonraki sefer iletişim kurduğunda yönetilen sistemler bu değişiklikleri alır. İstemci görevlerini silme Daha önce yapılandırılmış istemci görevlerini silemezsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İlke İstemci i Kataloğu'nu tıklatın, İstemci i Kataloğu iletişim kutusu görünür. 2 Soldaki gezinti ağacından İstemci i Türü'nü seçin, var olan istemci görevleri sağdaki pencerede görünür. 3 Eylemler sütununda, istemci görevinin yanındaki Sil'e tıklayın. 4 Tamam'ı tıklatın. İstemci görevlerini karşılaştırma İstemci i Karşılaştırma aracını kullanarak benzer istemci görevlerini karşılaştırın. Bu özellik hangi ayarların farklı, hangilerinin aynı olduğunu belirlemenizi sağlar. Bu sayfada bulunan değerlerin ve değişkenlerin birçoğu her bir ürüne özeldir. Tabloda bulunmayan seçenek tanımları için, karşılaştırmak istediğiniz İstemci i'ni sağlayan ürüne yönelik belgelere bakın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İstemci i Karşılaştırma ya tıklayın, sonra Ürün, İstemci i Türü nü ve listelerden Göster ayarlarını seçin. Bu ayarlar, İstemci i 1 ve İstemci i 2 listelerinde karşılaştırılmak üzere istemci görevlerini doldurur. 2 İstemci i 1 ve İstemci i 2 sütun listelerinden İstemci lerini Kıyasla satırında karşılaştırılacak istemci görevlerini seçin. Tablonun en üst iki satırı farklı ve aynı olan ayarların sayısını görüntüler. Görüntülenen verilerin miktarını azaltmak için, Göster ayarını Tüm İstemci i Ayarları ndan İstemci i Farklılıkları na ve İstemci i Eşleşmeleri ne getirerek değiştirebilirsiniz. 3 Bu karşılaştırmanın yazıcı uyumlu görünümünü açmak için Yazdır a tıklayın. 222 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

223 18 Sunucu görevleri Sunucu görevleri McAfee epo üzerinde zamanlanmış aralıklarla çalışan yapılandırılabilir eylemlerdir. Tekrar eden görevleri otomatik olarak yapmak için sunucu görevlerinden yararlanın. McAfee epo önceden yapılandırılmış sunucu görevleri ve eylemlerini içerir. McAfee epo ile birlikte yönettiğiniz ek yazılım ürünlerinin çoğu da önceden yapılandırılmış sunucu görevlerine eklenir. İçindekiler Bir sunucu görevi oluşturma Bir sunucu görevini zamanlarken kabul edilen Cron sözdizimi Sunucu i Günlüğü Bir sunucu görevi oluşturma Belirli zamanlarda çeşitli eylemleri çalıştırmak için sunucu görevleri oluşturun. Elle müdahale edilmeden bir raporun McAfee epo tarafından çalıştırılmasını istiyorsanız en iyi yol bir sunucu görevidir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Otomasyon Sunucu leri'ne tıklayın, ardından Eylemler Yeni 'e tıklayın. Sunucu i Oluşturucu, Açıklama sayfasına açılır. 2 e uygun bir ad verin ve görevin Zamanlama durumu olup olmadığını tayin edin. Sonraki seçeneğine tıklayın. in otomatik olarak çalışmasını istiyorsanız Zamanlama durumu'nu Etkin olarak ayarlayın. Eylemler sayfası görüntülenir. 3 için eylemi seçin ve yapılandırın, ardından İleri'ye tıklayın. Zamanlama sayfası görüntülenir. 4 Zamanlama türü (sıklık), Başlangıç tarihi, Bitiş tarihi ve görevin çalıştırılacağı Zamanlama saatini seçin. İleri'ye tıklayın. Zamanlama bilgileri yalnızca Zamanlama durumu etkinleştirilirse kullanılacaktır. Özet sayfası görüntülenir. 5 Sunucu görevini kaydetmek için Kaydet'e tıklayın. Yeni görev Sunucu leri listesinde belirir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 223

224 18 Sunucu görevleri Bir sunucu görevini zamanlarken kabul edilen Cron sözdizimi Bir sunucu görevini zamanlarken kabul edilen Cron sözdizimi Bir sunucu görevi zamanlarken Gelişmiş seçeneğini belirlerseniz, Cron sözdizimini kullanarak bir zamanlama belirtebilirsiniz. Cron sözdizimi, boşlukla ayrılan altı ya da yedi alandan oluşur. Alana göre azalan sıradaki kabul edilen Cron sözdiziminin ayrıntıları aşağıdaki tabloda verilmektedir. Çoğu Cron sözdizimi kabul edilebilirdir ama birkaç durum desteklenmez. Örneğin, hem Haftanın Günü hem de Ayın Günü değerlerini belirleyemezsiniz. Alan Adı İzin Verilen Değerler İzin Verilen Özel Karakterler Saniye 0 59, - * / Dakika 0 59, - * / Saat 0 23, - * / Ayın Günü 1 31, - *? / L W C Ay 1 12 veya JAN - DEC, - * / Haftanın Günü ya da SUN - SAT, - *? / L C # Yıl (isteğe bağlı) Boş ya da , - * / İzin verilen özel karakterler Daha fazla değer belirtmek için virgüllere (,) izin verilir. Örneğin, "5,10,30" ya da "MON,WED,FRI". Yıldız işareti (*) "her" anlamında kullanılır. Örneğin, dakika alanındaki "*" işareti "her dakika" demektir. Haftanın Günü ya da Ayın Günü alanlarında belirli olmayan bir değeri ifade etmek için soru işaretlerine (?) izin verilir. Soru işareti bu alanların birinde kullanılmalıdır, her ikisinde kullanılamaz. Bölü işaretleri (/) artımları belirler. Örneğin, dakika alanındaki "5/15" ifadesi, görevin 5, 20, 35 ve 50. dakikalarda çalıştığı anlamına gelir. "L" harfi, Haftanın Günü ya da Ayın Günü alanlarında "son" anlamına gelir. Örneğin, " ? * 6L" ifadesi, her ayın son Cuma günü 10:15'te anlamına gelir. "W" harfi "iş günü" anlamına gelir. "15W" olarak oluşturduğunuz Ayın Günü alanı, ayın 15'ine en yakın iş günü anlamına gelir. Ayrıca, ayın son iş günü anlamına gelen "LW" ifadesini de belirleyebilirsiniz. Numara karakteri "#", ayın "N'inci" gününü ifade eder. Örneğin, Haftanın Günü alanındaki "6#3" ifadesi her ayın üçüncü Cuma gününü, "2#1" ifadesi ilk Pazartesi gününü ve "4#5" ifadesi de beşinci Çarşamba gününü belirtir. Ay içinde beşinci Çarşamba günü yoksa görev çalışmaz. 224 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

225 Sunucu görevleri Sunucu i Günlüğü 18 Sunucu i Günlüğü Sunucu i Günlüğü nden çalışmakta olan veya sunucunuzda çalışmış olan zamanlanmış sunucu görevlerinin ayrıntılı sonuçlarını görebilirsiniz. Günlükteki girişler şunlar hakkında ayrıntılar içerir: in başarısı veya başarısızlığı Zamanlanmış görev yerine getirilirken çalıştırılan herhangi bir alt görev Aynı zamanda işlemde olan bir görevi de iptal edebilirsiniz. Sunucu görevi günlüğündeki sunucu görevi bilgilerini görüntüleme Sunucu görevleriniz hakkındaki bilgiler için sunucu görevi günlüğünü inceleyin. Sunucu görevi günlüğü, görevin durumunu ve meydana gelmiş olabilecek tüm hataları sağlar. Sunucu görevleri hakkındaki bilgilere erişme: Menü Otomasyon Sunucu i Günlüğü ne tıklayın. Aşağıdaki görev bilgileri görüntülenir: Başlangıç tarihi ve görev süresi Tüm hata ve uyarılar ile bunların kodları Ana depoya kaydedilen her bir paketin durumu Ana depoya kaydedilmekte olan tüm yeni paketlerle ilgili bilgiler Her bir sitedeki görevin durumu (genişletildiği zaman) Tüm hata ve uyarılar, bunların kodları ve uygulanacakları site Sunucu i Günlüğü'nü yönetme günlüklerini görüntülemek, filtrelemek ve temizlemek için Sunucu i Günlüğü'nü açın. Her bir sunucu görevinin durumu Durum sütununda görünür: Bekliyor, başka bir görevin bitmesini bekliyor. Sürüyor başladı ama henüz bitirilmedi. Duraklatıldı bir Sunucu i eylemi tarafından duraklatıldı. Durduruldu bir Sunucu i eylemi tarafından durduruldu. Başarısız başlatıldı ama başarıyla tamamlanmadı. Tamamlandı başarıyla tamamlandı. Sonlandırılmayı Bekliyor Sonlandırma isteği gönderildi. Sonlandırıldı, bitmeden önce elle sonlandırıldı. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Otomasyon Sunucu i Günlüğü'ne tıklayın. Sunucu i Günlüğü ekranı görünür. 2 Bu eylemlerden birini seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 225

226 18 Sunucu görevleri Sunucu i Günlüğü Eylem Sunucu görevi günlüğünü görüntüleme Sunucu görevi günlüğünü filtreleme Sunucu görevi günlüğünü temizleme Adımlar 1 Olayları sıralamak için sütun başlıklarından herhangi birini tıklatın. 2 günlüklerinden herhangi birini seçin, Eylemler'e tıklayın, ardından sunucu görevi günlüğünü değiştirmek için aşağıdakilerden birini seçin: Sütunları Seç Görüntülenecek Sütunları Seç sayfası görünür. Tabloyu Dışa Aktar Dışa Aktar sayfası görünür. Temizle Temizle iletişim kutusu görünür. Silinecek görev günlüğü girdilerini belirlemek için bir sayı ve zaman birimi yazıp Tamam'a tıklayın. i Durdur Sürmekte olan bir görevi durdurun. Filtre açılan listesinden bir filtre seçin. 1 Eylemler Temizle seçeneğini tıklayın. 2 Temizle iletişim kutusuna bir gün, hafta, ay veya yıl sayısı yazın. Bu yaşta ve daha yaşlı olan bütün öğeler silinir. 3 Tamam'ı tıklatın. 226 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

227 19 SQL veritabanlarını yönetme SQL Server veritabanlarınızı yedekleyin, geri yükleyin, bakımını yapın ve yönetin. İçindekiler SQL veritabanlarının bakımı Microsoft SQL veritabanı sunucusu ve adını öğrenmek için uzak komutu kullanma Anlık görüntü ve geri yükleme SQL veritabanını yapılandırma Microsoft SQL veritabanı sunucusu ve adını öğrenmek için uzak komutu kullanma Microsoft SQL Server Management Studio yu kullanarak McAfee epo sunucu bilgilerini bulma Tehdit Olayı Günlüğü SQL veritabanlarının bakımı En iyi performansa yükseltmek ve verilerinizi korumak için epolicy Orchestrator veritabanlarınız düzenli bakım gerektirir. SQL sürümünüz için uygun Microsoft yönetim aracını kullanın: SQL sürümü SQL 2008 ve 2012 SQL Express Yönetim aracı SQL Server Management Studio SQL Server Management Studio Express epolicy Orchestrator yazılımı dağıtımınıza bağlı olarak, düzenli veritabanı yedeklemeleri ve bakımına haftada birkaç saat zaman ayırmayı düşünün. Bu görevleri haftalık veya günlük olarak düzenli bir şekilde gerçekleştirin. Ancak, yapılabilecek bakım görevleri sadece bunlar değildir. Veritabanınızın bakımı için daha başka neler yapabileceğinize ilişkin ayrıntılar için SQL belgelerinize bakın. Microsoft SQL veritabanı sunucusu ve adını öğrenmek için uzak komutu kullanma Microsoft SQL veritabanı sunucusu ve veritabanı adını belirlemek için aşağıdaki epolicy Orchestrator uzak komutu kullanılır. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Bu uzak komutu tarayıcınızın adres çubuğuna yazın: McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 227

228 19 SQL veritabanlarını yönetme Anlık görüntü ve geri yükleme SQL veritabanını yapılandırma Bu komutta: localhost McAfee epo sunucunuzun adıdır. :8443 Varsayılan McAfee epo sunucusu port numarasıdır. Sunucunuz farklı bir port numarası kullanacak şekilde yapılandırılabilir. 2 Veritabanı Ayarlarını Yapılandır sayfasında görünen aşağıdaki bilgileri kaydedin: Ana bilgisayar adı ya da IP adresi Veritabanı adı Anlık görüntü ve geri yükleme SQL veritabanını yapılandırma Bir McAfee epo sunucusunu hızlı şekilde yüklemek için, kaydedilecek bir Acil Durum Kurtarma anlık görüntüsü yapılandırmalı veya bir anlık görüntünün SQL veritabanına kaydedildiğini doğrulamalısınız. Ardından anlık görüntüyü içeren SQL veritabanını yedekleyin ve veritabanı yedek dosyasını bir geri yükleme SQL sunucusuna kopyalayın. McAfee epo sunucusunu hızlı şekilde yeniden yüklemek için aşağıdaki görevler gerekir. ler Acil Durum Kurtarma Sunucu i yapılandırma sayfa 228 SQL veritabanına kaydedilmiş McAfee epo sunucusu yapılandırmanızın zamanlanmış otomatik Anlık Görüntüleri'nde değişiklik yapmak için Acil Durum Kurtarma Anlık Görüntü Sunucu i'ni kullanın. Veritabanını yedeklemek ve geri yüklemek için Microsoft SQL kullanma sayfa 229 Acil durum kurtarma anlık görüntüsünü McAfee epo sunucusu yapılandırma bilgileriyle birlikte kaydetmek için Microsoft SQL Server prosedürlerini kullanın. Acil Durum Kurtarma Sunucu i yapılandırma SQL veritabanına kaydedilmiş McAfee epo sunucusu yapılandırmanızın zamanlanmış otomatik Anlık Görüntüleri'nde değişiklik yapmak için Acil Durum Kurtarma Anlık Görüntü Sunucu i'ni kullanın. Acil Durum Kurtarma Sunucu Anlık Görüntü i'nin önceden yapılandırılmış durumu, McAfee epo sunucunuzun kullandığı SQL veritabanına bağlıdır. Acil Durum Kurtarma Anlık Görüntüsü, varsayılan olarak, Express Edition hariç tüm Microsoft SQL Sunucularında etkinleştirilir. McAfee, veri dosyası boyutuyla ilgili sınırlamalardan dolayı, Microsoft SQL Server Express Edition'da Acil Durum Kurtarma Anlık Görüntüsü zamanlamasının etkinleştirilmesini önermez. Microsoft SQL Server 2005 Express Edition için maksimum veri dosyası boyutu sadece 4 GB, Microsoft SQL Server 2008 ve 2012 Express Edition için ise 10 GB'dir. Aynı anda sadece tek bir Acil Durum Kurtarma Anlık Görüntüsü çalıştırabilirsiniz. Birden fazla Anlık Görüntü aynı anda çalıştırılırsa, sadece en son Anlık Görüntü çıktı oluşturur ve önceki Anlık Görüntülerin üzerine yazılır. Gerekirse varsayılan Acil Durum Kurtarma Sunucu i'nde değişiklik yapabilirsiniz. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Sunucu leri'ni tıklatın, Sunucu leri listesinden Acil Durum Kurtarma Anlık Görüntü Sunucusu'nu seçin ve ardından Düzenle'yi tıklatın. Acil Durum Kurtarma Sunucu i sihirbaz görünür. 2 Açıklamalar sekmesinde Zamanlama durumu'ndan Etkin veya Devre Dışı'nı seçin. 228 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

229 SQL veritabanlarını yönetme Microsoft SQL veritabanı sunucusu ve adını öğrenmek için uzak komutu kullanma 19 3 Zamanlama sekmesinde, aşağıdaki ayarları gerektiği gibi değiştirin: Zamanlama türü Anlık Görüntü kaydedilme sıklığını ayarlayın. Başlangıç Tarihi ve Bitiş Tarihi Anlık Görüntü kaydı için başlangıç ve bitiş tarihlerini ayarlayın veya görevin sürekli çalışmasını istiyorsanız Bitiş Tarihi Yok'u tıklatın. Zamanlama Anlık Görüntünün kaydedileceği saati ayarlayın. Varsayılan olarak, Anlık Görüntü görevi her gün 01:59'da çalışır. McAfee, Acil Durum Kurtarma Sunucu i'ni, Anlık Görüntü oluşturma işlemi sırasında veritabanında değişikliklerin en az düzeyde olduğu zaman olan mesai saatleri dışında çalıştırmanızı önerir. 4 Özet sekmesinde, sunucu görevinin doğru şekilde yapılandırıldığını doğrulayın ve Kaydet'i tıklatın. Veritabanını yedeklemek ve geri yüklemek için Microsoft SQL kullanma Acil durum kurtarma anlık görüntüsünü McAfee epo sunucusu yapılandırma bilgileriyle birlikte kaydetmek için Microsoft SQL Server prosedürlerini kullanın. Başlamadan önce Bu görevi gerçekleştirmek için birincil ve geri yükleme McAfee epo SQL sunucularınız arasında dosya kopyalamak için bağlantınız ve yetkiniz olmalıdır. Ayrıntılar için bkz. Ek A: epolicy OrchestratorVeritabanlarının Bakımı. McAfee epo sunucu yapılandırmasının anlık görüntüsünü oluşturduktan sonra şunları yapmalısınız: 1 Aşağıdakileri kullanarak veritabanının Microsoft SQL Server yedeğini oluşturun: Microsoft SQL Server Management Studio Microsoft Transact-SQL Bu işlemlerle ilgili ayrıntılar için Microsoft SQL Server belgelerinize bakın. 2 Oluşturulan yedek dosyayı geri yükleme SQL sunucunuza kopyalayın. 3 Aşağıdakileri kullanarak, acil durum kurtarma anlık görüntüsü kayıtlarını içeren birincil SQL veritabanınızın yedeğini geri yükleyin: Microsoft SQL Server Management Studio Microsoft Transact-SQL Bu işlemlerle ilgili ayrıntılar için Microsoft SQL Server belgelerinize bakın. Bu, SQL sunucusunun gerektiğinde geri yüklemek için kullanılabilecek bir kopyasını oluşturur, geri yükleme işlemi Geri Yükle seçeneğini kullanıp onu yeni bir epolicy Orchestrator yazılım yüklemesine bağlayarak yapılır. Microsoft SQL veritabanı sunucusu ve adını öğrenmek için uzak komutu kullanma Microsoft SQL veritabanı sunucusu ve veritabanı adını belirlemek için aşağıdaki epolicy Orchestrator uzak komutu kullanılır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 229

230 19 SQL veritabanlarını yönetme Microsoft SQL Server Management Studio yu kullanarak McAfee epo sunucu bilgilerini bulma Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Bu uzak komutu tarayıcınızın adres çubuğuna yazın: Bu komutta: localhost McAfee epo sunucunuzun adıdır. :8443 Varsayılan McAfee epo sunucusu port numarasıdır. Sunucunuz farklı bir port numarası kullanacak şekilde yapılandırılabilir. 2 Veritabanı Ayarlarını Yapılandır sayfasında görünen aşağıdaki bilgileri kaydedin: Ana bilgisayar adı ya da IP adresi Veritabanı adı Microsoft SQL Server Management Studio yu kullanarak McAfee epo sunucu bilgilerini bulma Microsoft SQL Server Management Studio dan, var olan McAfee epo sunucu bilgilerinizi bulun. 1 Microsoft SQL veritabanı sunucusunun ana bilgisayar adı veya IP adresine oturum açmak için Uzak Masaüstü Bağlantısı nı kullanın. 2 Microsoft SQL Server Management Studio'yu açın ve SQL sunucusuna bağlanın. 3 Nesne Bulucu listesinden, <Veritabanı Sunucusu Adı> Veritabanları <Veritabanı Adı> Tablolar a tıklayın. 4 Aşağı kaydırma yaparak EPOServerInfo tablosunu bulun, tablo adına sağ tıklayın ve listeden En üst 200 Satırı düzenle'yi seçin. 5 Bu veritabanı kayıtlarındaki bilgileri bulup kaydedin. epoversion Örneğin, LastKnownTCPIP Örneğin, DNSName Örneğin, epo-2k8-epo51.server.com RmdSecureHttpPort Örneğin, 8443 ComputerName Örneğin, EPO-2K8-EPO51 epolicy Orchestrator yazılımını geri yüklemeniz gerektiğinde bu bilgilere sahip olduğunuzdan emin olun. Tehdit Olayı Günlüğü Veritabanındaki olayları hızlıca görmek ve sıralamak için Tehdit Olayı Günlüğünü kullanın. Günlük yalnızca yaş ölçütüyle temizlenebilir. Sıralanabilir tabloda hangi sütunların gösterildiğini seçebilirsiniz. Sütun olarak kullanmak üzere çeşitli olay verileri seçebilirsiniz. Hangi ürünleri yönettiğinize bağlı olarak, olaylar üstünde bazı eylemleri de gerçekleştirebilirsiniz. Eylemler, sayfanın altında bulunan Eylemler menüsünden kullanılabilir. 230 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

231 SQL veritabanlarını yönetme Tehdit Olayı Günlüğü 19 Ortak olay formatı Yönetilen ürünlerin çoğu şimdi ortak bir olay formatı kullanmaktadır. Bu formattaki alanlar Tehdit Olayı Günlüğünde sütunlar olarak kullanılabilir. Bunlara aşağıdakiler dahildir: Gerçekleştirilen Eylem Tehdide karşı ürün tarafından gerçekleştirilmiş olan eylem. Ajan GUID'i Olayı yönlendiren ajanın benzersiz tanımlayıcısı. DAT Sürümü Olayı gönderen sistemdeki DAT sürümü. Algılayan Ürün Ana Bilgisayar Adı Algılayan ürünün ana bilgisayar sistemi adı. Algılayan Ürün Kimliği Algılayan ürünün kimliği. Algılayan Ürün IPv4 Adresi Algılayan ürünün ana bilgisayarının IPv4 adresi (varsa). Algılayan Ürün IPv6 Adresi Algılayan ürünün ana bilgisayarının IPv6 adresi (varsa). Algılayan Ürün MAC Adresi Algılayan ürünün ana bilgisayar sisteminin MAC adresi. Algılayan Ürün Adı Yönetilen algılayan ürünün adı. Algılayan Ürün Sürümü Algılayan ürünün sürüm numarası. Motor Sürümü Algılayan ürünün motorunun sürüm numarası (varsa). Olay Kategorisi Olayın kategorisi. Olası kategoriler ürüne bağlıdır. Olay Oluşturulma Zamanı (UTC) Olayın Koordineli Evrensel Zaman biriminde algılandığı zaman. Olay Kimliği Olayın benzersiz tanımlayıcısı. Olay Alınma Zamanı (UTC) Olayın Koordineli Evrensel Zaman biriminde McAfee epo sunucusu tarafından alındığı zaman. Dosya Yolu Olayı gönderen sistemin dosya yolu. Ana Bilgisayar Adı Olayı gönderen sistemin adı. IPv4 Adresi Olayı gönderen sistemin IPv4 adresi. IPv6 Adresi Olayı gönderen sistemin IPv6 adresi. MAC Adresi Olayı gönderen sistemin MAC adresi. Ağ Protokolü Ağ tarafından ev sahipliği yapılan tehdit sınıfları için tehdit hedef protokolü. Port Numarası Ağ tarafından ev sahipliği yapılan tehdit sınıfları için tehdit hedef portu. İşlem Adı Hedef işlem adı (varsa). Sunucu Kimliği Olayı gönderen sunucunun kimliği. Tehdit Adı Tehdidin adı. Tehdit Kaynağı Ana Bilgisayar Adı Tehdidin kaynaklandığı sistemin adı. Tehdit Kaynağı IPv4 Adresi Tehdidin kaynaklandığı sistemin IPv4 adresi. Tehdit Kaynağı IPv6 Adresi Tehdidin kaynaklandığı sistemin IPv6 adresi. Tehdit Kaynağı MAC Adresi Tehdidin kaynaklandığı sistemin MAC adresi. Tehdit Kaynağı URL'si Tehdidin kaynaklandığı URL. Tehdit Kaynağı Kullanıcı Adı Tehdidin kaynaklandığı kullanıcı adı. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 231

232 19 SQL veritabanlarını yönetme Tehdit Olayı Günlüğü Tehdit Türü Tehdidin sınıfı. Kullanıcı Adı Tehdit kaynağı kullanıcı adı veya e-posta adresi. Tehdit Olay günlüğünü görüntüleme ve temizleme Tehdit olaylarınızı belirli aralıklarla görüntülemeli ve temizlemelisiniz. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Raporlama Tehdit Olayı Günlüğü'ni tıklatın. 2 Bu eylemlerden birini seçin. Eylem Tehdit Olayı Günlüğünü Görüntüleme. Adımlar 1 Olayları sıralamak için sütun başlıklarından herhangi birini tıklatın. Eylemler Sütunları Seç'i tıklattığınızda da Görüntülenecek Sütunları Seç sayfası görünür. 2 Kullanılabilir Sütunlar listesinden, ihtiyaçlarınızı karşılayan farklı tablo sütunlarını seçip Kaydet'i tıklatın. 3 Tablodaki olayları seçin, Eylemler'i tıklatın ve seçilen olayları gönderen sistemlerin ayrıntılarını görmek için İlgili Sistemleri Göster'i seçin. Tehdit Olaylarını Temizleme. 1 Eylemler Temizle seçeneğini tıklayın. 2 Temizle iletişim kutusunda, Şundan daha eski kayıtları temizle yazısının yanına bir sayı girin ve bir zaman birimi seçin. 3 Tamam'ı tıklatın. Belirlenen yaştan daha yaşlı kayıtlar kalıcı olarak silinir. Tehdit Olayı Günlüğü temizleme işlemini zamanlama Tehdit Olayı Günlüğü nü otomatik olarak temizlemek için bir sunucu görevi oluşturabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Sunucu i Oluşturucu öğesini açın. a Seç Menü Otomasyon Sunucu leri. b Yeni e tıklayın. 2 i adlandırın ve tanımlayın. Zamanlama Durumu nun yanında, Etkin i seçin ve ardından İleri ye tıklayın. 3 Açılan listeden Tehdit Olayı Günlüğünü Temizle seçeneğine tıklayın. 4 Temizleme ölçütünü yaş veya bir sorgu sonucu olarak belirleyin. Sorguya göre temizlik yapacaksanız, bir olay tablosu ile sonuçlanan bir sorgu seçmelisiniz. 5 İleri ye tıklayın. 6 i gerektiği gibi planlayıp İleri ye tıklayın. 7 ayrıntılarını inceledikten sonra Kaydet'i tıklatın. 232 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

233 Ağ güvenlik durumunu izleme ve raporlama Kritik güvenlik durumunu "bir bakışta" izlemek için özelleştirilebilir kontrol ve yönetim ekranını kullanın ve durumu önceden yapılandırılmış, özelleştirilebilir sorgular ve raporları kullanarak hissedar ve karar alıcılara raporlayın. Bölüm 20 Bölüm 21 Bölüm 22 Bölüm 23 Bölüm 24 Kontrol ve yönetim ekranları ve izleyiciler Sorgular ve raporlar Olaylar ve yanıtlar Sorunlar Acil Durum Kurtarma McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 233

234 Ağ güvenlik durumunu izleme ve raporlama 234 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

235 20 Kontrol ve yönetim ekranları ve izleyiciler Kontrol ve yönetim ekranları, ortamınızı sürekli olarak izlemenize yardımcı olur. Kontrol ve yönetim ekranları, izleyicilerden oluşan bir derlemedir. İzleyiciler, ortamınız hakkındaki bilgileri, kolayca anlaşılan grafiklere ve çizelgelere dönüştürür. Genellikle, ilgili izleyiciler, belirli bir kontrol ve yönetim ekranında gruplanarak bir araya getirilir. Örneğin, Tehdit Olayları kontrol ve yönetim ekranında, ağınıza yönelik tehditler hakkındaki bilgileri görüntüleyen dört izleyici yer alır. Kontrol ve yönetim ekranlarını ve izleyicileri görüntülemek veya bunlarda değişiklik yapmak için doğru izinlere sahip olmanız gerekir. İçindekiler Kontrol ve yönetim ekranlarını ve izleyicileri kullanma Kontrol ve yönetim ekranlarını yönetme Kontrol ve yönetim ekranlarını dışa ve içe aktarma Kontrol ve yönetim ekranı izleyicilerini yönetme Kontrol ve yönetim ekranı izleyicilerini taşıma ve yeniden boyutlandırma Varsayılan kontrol ve yönetim ekranları ve bunların izleyicileri İlk defa kullanılan kontrol ve yönetim ekranlarını ve ekran yenileme aralıklarını belirleme Kontrol ve yönetim ekranlarını ve izleyicileri kullanma Kontrol ve yönetim ekranlarınızla monitörlerinizi rolünüz ve ortam için ihtiyacınız olan bilgileri alabileceğiniz şekilde özelleştirin. McAfee epo konsolu, ilk defa oturum açtığınızda görünen bir varsayılan kontrol ve yönetim ekranına sahiptir. Bir dahaki sefere oturum açtığınızda, Kontrol ve Yönetim Ekranları sayfasında, son kullandığınız kontrol ve yönetim ekranı görüntülenir. Varsayılan tüm kontrol ve yönetim ekranlarını sildiyseniz, McAfee epo'yi başlattığınızda kontrol ve yönetim ekranları sayfasında şu metin görünür: Kontrol ve yönetim ekranı yapılandırılmadı. Yeni bir kontrol ve yönetim ekranı oluşturun veya var olan kontrol ve yönetim ekranını içe aktarın. Kontrol ve yönetim ekranı oluşturmak veya içe aktarmak için, Kontrol ve yönetim ekranlarını yönetme veya Kontrol ve yönetim ekranlarını dışa ve içe aktarma'ya bakın Açılan menüden farklı bir kontrol ve yönetim ekranını seçerek kontrol ve yönetim ekranlarını değiştirebilirsiniz. Seçebileceğiniz üç farklı kontrol ve yönetim ekranı türü vardır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 235

236 20 Kontrol ve yönetim ekranları ve izleyiciler Kontrol ve yönetim ekranlarını yönetme 1 McAfee Kontrol ve Yönetim Ekranları McAfee kontrol ve yönetim ekranları düzenlenemez ve tüm kullanıcılar tarafından görüntülenebilir. Bir McAfee Kontrol ve Yönetim Ekranı'nı kendi özelleştirilmiş kontrol ve yönetim ekranlarınız için başlangıç noktası olarak çoğaltabilirsiniz. 2 Genel Kontrol ve Yönetim Ekranları Genel kontrol ve yönetim ekranları, kullanıcılar arasında paylaşılan, kullanıcı tarafından oluşturulmuş kontrol ve yönetim ekranlarıdır. 3 Özel Kontrol ve Yönetim Ekranları Bunlar kendi kullanımınız için oluşturduğunuz kontrol ve yönetim ekranlarıdır. Özel kontrol ve yönetim ekranları kullanıcılar arasında paylaşılmaz. Özel veya genel bir kontrol ve yönetim ekranı oluşturduğunuzda, İzleyici Galerisi'nden istediğiniz izleyicileri sürükleyip yeni kontrol ve yönetim ekranına bırakabilirsiniz. Ayrıca bkz: Kontrol ve yönetim ekranlarını yönetme sayfa 236 Kontrol ve yönetim ekranı izleyicilerini yönetme sayfa 238 Kontrol ve yönetim ekranlarını yönetme Kontrol ve yönetim ekranlarını oluşturun, düzenleyin, çoğaltın, silin ve bunlara izin atayın. Başlamadan önce Bir kontrol ve yönetim ekranında değişiklik yapmak için doğru izinlere sahip olmanız gerekir. epolicy Orchestrator ile birlikte gelen, varsayılan kontrol ve yönetim ekranları ile önceden tanımlanmış sorgular değiştirilemez veya silinemez. Bunları değiştirmek için, yeniden adlandırılmış kontrol ve yönetim ekranı veya sorgusunu kopyalayın, yeniden adlandırın ve üzerinde değişiklik yapın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Kontrol ve Yönetim Ekranları sayfasına gitmek için Menü Raporlama Kontrol ve Yönetim Ekranları'na tıklayın. 2 Bu eylemlerden birini seçin. 236 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

237 Kontrol ve yönetim ekranları ve izleyiciler Kontrol ve yönetim ekranlarını yönetme 20 Eylem Kontrol ve yönetim ekranı oluşturma Adımlar Ortamınızda farklı bir görünüm oluşturmak için yeni bir kontrol ve yönetim ekranı oluşturun. 1 Kontrol ve Yönetim Ekranı Eylemleri Yeni'ye tıklayın. 2 Bir ad yazın, kontrol ve yönetim ekranı görünürlüğü seçeneklerinden birini belirtin ve Tamam'a tıklayın. Yeni bir boş yönetim ve kontrol ekranı görüntülenir. Yeni kontrol ve yönetim ekranına gerektiği gibi izleyiciler ekleyebilirsiniz. Kontrol ve yönetim ekranını düzenleme ve ekrana izin atama Kontrol ve yönetim ekranları yalnızca uygun izinleri olan kullanıcılara görünür. Kontrol ve yönetim ekranları izinlere tıpkı sorguların raporlara atandığı gibi atanır. Tamamen özel, tamamen genel ya da bir veya birden fazla izin seti ile paylaşımlı olabilirler. 1 Kontrol ve Yönetim Ekranı Eylemleri Düzenle'ye tıklayın. 2 Bir izin seçin: Bu kontrol ve yönetim ekranını paylaşma Bu kontrol ve yönetim ekranını herkesle paylaş Bu kontrol ve yönetim ekranını şu izin setleri ile paylaş Bu seçenekle birlikte, bir veya birden fazla izin seti seçmeniz gerekir. 3 Kontrol ve yönetim ekranını değiştirmek için Tamam'ı tıklatın. Kontrol ve yönetim ekranında, bir veya birden fazla sorgudan daha kapsamlı izinleri olan bir kontrol ve yönetim ekranı oluşturmak mümkündür. Bunu yaparsanız, temel verilere erişimi olan kullanıcılar kontrol ve yönetim ekranını açarken sorguyu göreceklerdir. Temel verilere erişimi olmayan kullanıcılar söz konusu sorgu için izne sahip olmadıklarını kendilerine söyleyen bir mesaj alacaklar. Bu sorgu kontrol ve yönetim ekranı oluşturucusuna özelse, yalnızca kontrol ve yönetim ekranı oluşturucusu sorguyu değiştirebilir ya da kontrol ve yönetim ekranından kaldırabilir. Kontrol ve yönetim ekranını çoğaltma Kontrol ve yönetim ekranını silme Bazen yeni bir kontrol ve yönetim ekranı oluşturmanın en kolay yolu, istediğinize yakın var olan bir tanesini kopyalamaktır. 1 Kontrol ve Yönetim Ekranı Eylemleri Çoğalt'a tıklayın. 2 epolicy Orchestrator, kopyayı, var olan adın sonuna (kopya)" ifadesini ekleyerek adlandırır. Bu adı değiştirmek isterseniz, burada yapıp Tamam'a tıklayın. Çoğaltılan kontrol ve yönetim ekranı açılır. Çoğaltma, orijinal kontrol ve yönetim ekranının, tüm izinlerle birlikte tam bir kopyasıdır. Yalnızca ad değiştirilir. 1 Kontrol ve Yönetim Ekranı Eylemleri Sil'e tıklayın. 2 Kontrol ve yönetim ekranını silmek için Tamam'ı tıklatın. Kontrol ve yönetim ekranı silinir ve sistemin varsayılan kontrol ve yönetim ekranını görürsünüz. Son görüntüledikleri kontrol ve yönetim ekranı bu olan kullanıcılar, sonraki oturum açmalarında sistemin varsayılan kontrol ve yönetim ekranını görür. Ayrıca bkz: Kontrol ve yönetim ekranlarını ve izleyicileri kullanma sayfa 235 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 237

238 20 Kontrol ve yönetim ekranları ve izleyiciler Kontrol ve yönetim ekranlarını dışa ve içe aktarma Kontrol ve yönetim ekranlarını dışa ve içe aktarma Bir kez kontrol ve yönetim ekranınızı ve izleyicilerinizi tamamen tanımladığınızda, onları başka McAfee epo sunucularına geçirmenin en hızlı yolu dışa aktarıp ardından diğer sunuculara içe aktarmadır. Başlamadan önce Bir kontrol ve yönetim ekranını içe aktarmak için, bir XML dosyasında bulunan önceden dışa aktarılmış bir kontrol ve yönetim ekranına erişiminiz olmalıdır. Bir XML dosyası olarak dışa aktarılan bir kontrol ve yönetim ekranı aynı veya farklı bir sisteme alınabilir. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Raporlama Kontrol ve Yönetim Ekranları'nı tıklatın. 2 Bu eylemlerden birini seçin. Eylem Kontrol ve yönetim ekranını dışa aktar Kontrol ve yönetim ekranını içe aktar Adımlar 1 Kontrol ve Yönetim Ekranı Eylemleri Dışa Aktar'a tıklayın. Tarayıcınız tarayıcı ayarlarınıza göre bir XML dosyası indirmeyi dener. 2 Dışa aktarılan XML dosyasını uygun bir konum için kaydedin. 1 Kontrol ve Yönetim Ekranı Eylemleri İçe Aktar'a tıklayın. Kontrol ve Yönetim Ekranını Al iletişim kutusu görüntülenir. 2 Gözat'ı tıklatın ve dışa aktarılan kontrol ve yönetim ekranını içeren XML dosyasını seçin. Aç'ı tıklatın. 3 Kaydet'e tıklayın. Kontrol ve Yönetim Ekranını İçe Aktar onay iletişim kutusu görüntülenir. Dosyadaki kontrol ve yönetim ekranının adı ve sistemde nasıl adlandırılacağı görüntülenir. Varsayılan olarak bu, (içe aktarıldı) ifadesi eklenerek dışa aktarılmış olan kontrol ve yönetim ekranının adıdır. 4 Tamam'ı tıklatın. Kontrol ve yönetim ekranını içe aktarmak istemiyorsanız Kapat düğmesini tıklatın. İçe aktarılan kontrol ve yönetim ekranı görüntülenir. Dışa aktarıldığı zamandaki izinlerine bakılmaksızın, içe aktarılan kontrol ve yönetim ekranlarına özel izinler verilir. İçe aktardıktan sonra izinlerini açık şekilde ayarlamalısınız. Kontrol ve yönetim ekranı izleyicilerini yönetme Kontrol ve yönetim ekranlarında izleyici oluşturabilir, eleyebilir ve kaldırabilirsiniz. Başlamadan önce Değiştirdiğiniz kontrol ve yönetim ekranı için yazma izinlerine sahip olmalısınız. Bir izleyiciyi görüntülemek için gerekli haklara veya ürün lisanslarına sahip değilseniz veya izleyici için temel alınan sorgu artık mevcut değilse, izleyicinin yerinde bu durumu size bildiren bir ileti görürsünüz. Seçenek tanımları için arabirimde? işaretine tıklayın. 238 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

239 Kontrol ve yönetim ekranları ve izleyiciler Kontrol ve yönetim ekranı izleyicilerini yönetme 20 1 Menü Raporlama Kontrol ve Yönetim Ekranları'nı tıklatın. Kontrol ve Yönetim Ekranı açılan listesinden bir kontrol ve yönetim ekranı seçin. 2 Bu eylemlerden birini seçin. Eylem İzleyici ekleme Adımlar 1 Monitör Ekle'ye tıklayın. Ekranın en üst bölümünde İzleyici Galerisi'ni tıklatın. 2 Görünüm açılan listesinden bir izleyici kategorisi seçin. Bu kategorideki kullanılabilir izleyiciler galeride görünür. 3 İzleyiciyi kontrol ve yönetim ekranına sürükleyin. Siz imleci kontrol ve yönetim ekranı çevresinde hareket ettirdikçe, en yakın elverişli bırakma konumu vurgulanır. İzleyiciyi istediğiniz konuma bırakın. Yeni İzleyici iletişim kutusu açılır. 4 İzleyiciyi gereken şekilde yapılandırın (her izleyici kendi yapılandırma seçenekleri kümesine sahiptir), sonra Tamam'ı tıklatın. 5 İzleyicileri bu kontrol ve yönetim ekranına ekledikten sonra, yeni yapılandırılan kontrol ve yönetim ekranını kaydetmek için Değişiklikleri Kaydet'i tıklatın. 6 Değişikliklerinizi tamamladığınızda Kapat'ı tıklatın. Bir kontrol ve yönetim ekranına Adobe Flash içeriği veya ActiveX kontrolleri içeren Özel URL Görüntüleyici izleyicisi eklerseniz içeriğin epolicy Orchestrator menülerini gizlemesi ve böylece menünün bazı kısımlarını erişilmez hale getirmesi mümkündür. İzleyiciyi düzenleme Her izleyici türü farklı yapılandırma seçeneklerini destekler. Örneğin, sorgu izleyicisi sorgunun, veritabanının ve yenileme aralığının değiştirilmesine olanak sağlar. 1 Yönetilecek izleyiciyi seçin, sol üst köşesindeki oka tıklayın ve İzleyiciyi Düzenle'yi seçin. İzleyici yapılandırma iletişim kutusu açılır. 2 İzleyici ayarlarını değiştirmeyi tamamladığınız zaman, Tamam'ı tıklatın. Değişiklik yapmamaya karar verirseniz İptal'i tıklatın. 3 Ortaya çıkan değişiklikleri kontrol ve yönetim ekranında tutmak isterseniz, Kaydet'i tıklatın, aksi durumda Kaldır'ı tıklatın. İzleyiciyi kaldırma 1 Kaldırılacak izleyiciyi seçin, sol üst köşesindeki oka tıklayın ve İzleyiciyi Kaldır'ı seçin. İzleyici yapılandırma iletişim kutusu açılır. 2 Kontrol ve yönetim ekranını değiştirmeyi bitirdiğinizde Değişiklikleri Kaydet'i tıklayın. Kontrol ve yönetim ekranını önceki durumuna geri döndürmek için Değişiklikleri Göz Ardı Et'i tıklatın. Ayrıca bkz: Kontrol ve yönetim ekranlarını ve izleyicileri kullanma sayfa 235 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 239

240 20 Kontrol ve yönetim ekranları ve izleyiciler Kontrol ve yönetim ekranı izleyicilerini taşıma ve yeniden boyutlandırma Kontrol ve yönetim ekranı izleyicilerini taşıma ve yeniden boyutlandırma İzleyiciler etkili kullanılan ekran alanı için taşınabilir ve yeniden boyutlandırılabilir. Başlamadan önce Değiştirdiğiniz kontrol ve yönetim ekranı için yazma izinlerine sahip olmalısınız. Pek çok kontrol ve yönetim ekranı izleyicisinin boyutunu değiştirebilirsiniz. İzleyici, sağ alt köşesinde küçük diyagonal çizgilere sahipse, onu yeniden boyutlandırabilirsiniz. İzleyiciler geçerli kontrol ve yönetim ekranında sürüklenip bırakılarak taşınabilir ve yeniden boyutlandırılabilir. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 İzleyiciyi taşıma veya boyutunu değiştirme: Bir kontrol ve yönetim ekranı izleyiciyi taşımak için: 1 İzleyiciyi başlık çubuğundan istenen konuma doğru sürükleyin. İmleci hareket ettirdikçe, izleyicinin arka plan dış hattı izleyici için en yakın uygun konuma kayar. 2 Arka plan dış hattı istediğiniz konuma kaydığında, izleyiciyi bırakın. İzleyicyi geçersiz bir konumda bırakmaya çalışırsanız önceki konumuna geri döner. Bir kontrol ve yönetim ekranı izleyicisini yeniden boyutlandırmak için: 1 İzleyicinin sağ alt köşesindeki yeniden boyutlandırma simgesini uygun bir konuma doğru sürükleyin. İmleci hareket ettirdikçe, izleyicinin arka plan dış hattı, geçerli imleç konumuna en yakın desteklenen boyutu yansıtacak şekilde izleyici şekil değiştirir. İzleyiciler minimum veya maksimum boyut uygulayabilir. 2 Arka plan dış hattı, şeklini istediğiniz boyuta değiştirdiğinde, izleyiciyi bırakın. İzleyiciyi, izleyicinin geçerli konumunda desteklenmeyen bir şekle yeniden boyutlandırmaya çalışırsanız önceki boyutuna geri döner. 2 Değişiklikleri Kaydet'i tıklatın. Önceki yapılandırmaya geri dönmek için, Değişiklikleri Gözardı Et'i tıklatın. Varsayılan kontrol ve yönetim ekranları ve bunların izleyicileri epolicy Orchestrator, çeşitli varsayılan kontrol ve yönetim ekranlarıyla gelir ve bunların her birinin kendi varsayılan izleyicileri vardır. Varsayılan (genellikle McAfee epo Summary) dışındaki tüm kontrol ve yönetim ekranları, McAfee epo'yi yükleyen yöneticiye aittir. Yüklemeyi gerçekleştiren yönetici, diğer McAfee epo kullanıcılarının görüntüleyebilmesi için, ek kontrol ve yönetim ekranlarında izinleri değiştirmelidir. Benzer şekilde, kontrol ve yönetim ekranındaki bazı izleyicileri görüntüleyebilmek için başka izinler gerekebilir. Denetleme kontrol ve yönetim ekranı Denetleme kontrol ve yönetim ekranı, McAfee epo sunucunuzda meydana gelen erişimle ilgili etkinliklere bir genel bakış sağlar. Bu kontrol ve yönetim ekranında bulunan izleyiciler şunlardır: 240 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

241 Kontrol ve yönetim ekranları ve izleyiciler Varsayılan kontrol ve yönetim ekranları ve bunların izleyicileri 20 Son 30 Gün İçindeki Başarısız Oturum Açma Denemeleri Son 30 gün içindeki başarısız oturum açma denemelerinin, kullanıcıya göre gruplandırılmış bir listesini görüntüler. Son 30 Gün İçindeki Başarılı Oturum Açma Denemeleri Son 30 gün içindeki başarılı oturum açma denemelerinin, kullanıcıya göre gruplandırılmış bir listesini görüntüler. Kullanıcıya Göre İlke Ataması Değişiklik Geçmişi Denetim Günlüğü'nde kaydedildiği şekliyle son 30 gün içindeki tüm ilke atamalarının kullanıcıya göre gruplandırılmış bir raporunu görüntüler. Kullanıcıya Göre Yapılandırma Değişiklikleri Denetim Günlüğü'nde kaydedildiği şekliyle son 30 gün içindeki hassas olduğu düşünülen tüm eylemlerin kullanıcıya göre gruplandırılmış bir raporunu görüntüler. Kullanıcıya Göre Sunucu Yapılandırması Denetim Günlüğü'nde kaydedildiği şekliyle son 30 gün içindeki tüm sunucu yapılandırma eylemlerinin kullanıcıya göre gruplandırılmış bir raporunu görüntüler. Hızlı Sistem Araması Sistemleri, sistem adı, IP adresi, MAC adresi, kullanıcı adı ya da ajan GUID'e göre arayabilirsiniz. McAfee epo Özeti kontrol ve yönetim ekranı McAfee epo Özeti kontrol ve yönetim ekranı, yüksek düzey bilgi ve McAfee öğesinden daha fazla bilgiye bağlantılar sağlayan bir izleyici kümesidir. Bu kontrol ve yönetim ekranında bulunan izleyiciler şunlardır: En Üst Düzey Gruba Göre Sistemler En üst düzey Sistem Ağacı grubuna göre düzenlenmiş yönetilen sistemlerinizin bir çubuk grafiğini görüntüler. Hızlı Sistem Araması Sistemleri, sistem adı, IP adresi, MAC adresi, kullanıcı adı ya da ajan GUID'e göre arayabilirsiniz. McAfee Bağlantıları McAfee Teknik Destek'e, yükseltme araçlarına, virüs bilgi kitaplığına ve daha fazlasına yönelik bağlantıları görüntüler. McAfee Agent ve VirusScan Enterprise (Windows için) Uyumluluk Özeti VirusScan Enterprise (Windows için), McAfee Agent ve DAT dosyalarının sürümüne göre, ortamınızdaki, uyumlu olan ya da olmayan, yönetilen sistemlerin Mantıksal pasta grafiğini görüntüler. Zararlı Yazılım Algılama Geçmişi Son üç ay boyunca olan dahili virüs algılama sayısının bir çizgi grafiğini görüntüler. İdari Kontrol Ve Yönetim Ekranı İdari Kontrol ve Yönetim Ekranı, daha ürün odaklı McAfee bilgilerine yönelik bağlantılarla birlikte, güvenlik tehditleri konusunda yüksek düzey raporlar sağlayan bir izleyici kümesi sunar. Bu kontrol ve yönetim ekranında bulunan izleyiciler şunlardır: Zararlı Yazılım Algılama Geçmişi Son üç ay boyunca olan dahili virüs algılama sayısının bir çizgi grafiğini görüntüler. Son 24 Saat İçindeki Ürün Dağıtımı Son 24 saat içindeki tüm ürün dağıtımlarının bir mantıksal pasta grafiğini görüntüler. Başarılı dağıtımlar yeşil renkte gösterilir. Son 24 Saat İçindeki Ürün Güncellemeleri Son 24 saat içindeki tüm ürün güncellemelerinin bir mantıksal pasta grafiğini görüntüler. Başarılı güncellemeler yeşil renkte gösterilir. epolicy Orchestrator'ı Kullanmaya Başlama kontrol ve yönetim ekranı epolicy Orchestrator'ı Kullanmaya Başlama kontrol ve yönetim ekranı, McAfee epo hakkında bilgi edinip ürün yazılımı yükleme URL'sini oluşturabileceğiniz bir izleyici kümesidir. Varsayılan olarak, epolicy Orchestrator ı Kullanmaya Başlama kontrol ve yönetim ekranı, kullanıcıların ilk defa McAfee epo oturumu açıldığında gördükleri ekrandır. Bu kontrol ve yönetim ekranında bulunan izleyiciler şunlardır: McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 241

242 20 Kontrol ve yönetim ekranları ve izleyiciler İlk defa kullanılan kontrol ve yönetim ekranlarını ve ekran yenileme aralıklarını belirleme epolicy Orchestrator'a Hoş Geldiniz Yazılım hakkında ve yazılımın nasıl çalıştığı hakkında bilgi edinmeniz için bir slayt gösterisi görüntüler. Başlarken Yönetilen bilgisayarlarınıza yükleyebildiğiniz ürünlerin listesini görüntüler. Ürün Dağıtımı kontrol ve yönetim ekranı Ürün Dağıtımı kontrol ve yönetim ekranı, ağınızdaki ürün dağıtımı ve güncelleme etkinliklerine genel bir bakış sağlar. Bu kontrol ve yönetim ekranında bulunan izleyiciler şunlardır: Son 24 Saat İçindeki Ürün Dağıtımı Son 24 saat içindeki tüm ürün dağıtımlarının bir mantıksal pasta grafiğini görüntüler. Başarılı dağıtımlar yeşil renkte gösterilir. Son 24 Saat İçindeki Ürün Güncellemeleri Son 24 saat içindeki tüm ürün güncellemelerinin bir mantıksal pasta grafiğini görüntüler. Başarılı güncellemeler yeşil renkte gösterilir. Son 24 Saat İçindeki Başarısız Ürün Dağıtımı Son 24 saat içindeki tüm başarısız ürün dağıtımlarının, ürün koduna göre gruplandırılmış tek gruplu çubuk grafiğini görüntüler. Hızlı Sistem Araması Sistemleri, sistem adı, IP adresi, MAC adresi, kullanıcı adı ya da ajan GUID'e göre arayabilirsiniz. Son 24 Saat İçindeki Başarısız Ürün Güncellemeleri Son 24 saat içindeki tüm başarısız ürün güncellemelerinin, ürün koduna göre gruplandırılmış bir tek gruplu çubuk grafiği görüntüler. Son 7 Gün İçinde Denenen Ajan Kaldırmaları Son yedi gün içindeki tüm ajan kaldırma istemci olaylarının, güne göre gruplandırılmış bir tekli çubuk grafiğini görüntüler. İlk defa kullanılan kontrol ve yönetim ekranlarını ve ekran yenileme aralıklarını belirleme Kontrol ve Yönetim Ekranları sunucu ayarı, kullanıcının içinde oturum açtığında gördüğü ilk kontrol ve yönetim ekranını ve bütün kontrol ve yönetim ekranlarının yenilenme hızını belirler. Bir kullanıcının sunucunuza giriş yaptığında ilk olarak hangi kontrol ve yönetim ekranını göreceğini, onu kullanıcının izin setine eşleştirerek belirleyebilirsiniz. Kontrol ve yönetim ekranlarını izin setleriyle eşleştirmek, kendilerine belirli bir rol atanmış kullanıcıların otomatik olarak ihtiyaç duydukları bilgilerle karşılaşmalarını sağlar. Kendi varsayılanından başka kontrol ve yönetim ekranlarını görme izni olan kullanıcılar, Kontrol ve Yönetim Ekranı sayfasına her girdiklerinde en son görüntüledikleri kontrol ve yönetim ekranını görürler. Kontrol ve Yönetim Ekranları sunucu ayarlarını kullanarak aşağıdaki eylemleri yapabilirsiniz: Varsayılan bir kontrol ve yönetim ekranı ataması olamayan bir izin setine ait kullanıcılara gösterilecek kontrol ve yönetim ekranını yapılandırmak. Kontrol ve yönetim ekranlarının otomatik yenilenme hızını kontrol etmek. Kontrol ve yönetim ekranları otomatik olarak yenilenir. Her yenilemede, temel sorgu çalışır ve sonuçlar kontrol ve yönetim ekranında gösterilir. Sorgu sonuçları yüksek miktarda veri içeriyorsa, kısa bir yenilenme aralığı kullanılabilir bant genişliğini etkileyebilir. Ağ kaynaklarını gereksizce tüketmeden bilgilerin doğru ve zamanında gösterilmesini sağlamak için yeterli sıklıkta bir yenileme aralığı seçmenizi öneririz. Varsayılan aralık beş dakikadır. Seçenek tanımları için arabirimde? işaretine tıklayın. 242 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

243 Kontrol ve yönetim ekranları ve izleyiciler İlk defa kullanılan kontrol ve yönetim ekranlarını ve ekran yenileme aralıklarını belirleme 20 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri'nden Kontrol ve Yönetim Ekranları'nı seçin, sonra Düzenle'yi tıklatın. 2 Menülerden bir izin seti ve varsayılan kontrol ve yönetim ekranı seçin. Her izin setine veya çoklu izin setli atamalara çoklu kontrol ve yönetim ekranı eklemek veya çıkarmak için ve kullanın. 3 Kontrol ve yönetim ekranı izleyici yenilenme aralığı (varsayılan olarak 5 dakika) için 1 dakika ile 60 saat arasında bir değer belirleyin, ardından Kaydet'i tıklayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 243

244 20 Kontrol ve yönetim ekranları ve izleyiciler İlk defa kullanılan kontrol ve yönetim ekranlarını ve ekran yenileme aralıklarını belirleme 244 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

245 21 Sorgular ve raporlar epolicy Orchestrator, kendine ait sorgulama ve raporlama yetenekleriyle birlikte gelir. Bunların içinde kullanıcı tarafından yapılandırılmış verilerin kullanıcı tarafından yapılandırılmış grafikler ve tablolarla gösterilmesiyle sonuçlanan sorgular ve raporlar oluşturan ve yürüten Sorgu Oluşturucu ve Rapor Oluşturucu bulunur. Bu sorgular ve raporlara ilişkin veriler epolicy Orchestrator sisteminiz içinde bulunan her kayıtlı dahili veya harici veritabanından edinilebilir. Sorgulama ve raporlama sistemlerinin yanında, McAfee epo sunucunuz ve bütün bir ağınız içinde meydana gelen etkinlikler konusunda bilgi toplamak için aşağıdaki günlükleri kullanabilirsiniz: Denetim günlüğü Sunucu i günlüğü Tehdit Olayı günlüğü İçindekiler Sorgu ve rapor izinleri Sorgular hakkında Sorgu Oluşturucu Sorguları ve raporları ilk defa yapılandırma Sorgularla çalışma Çoklu sunucu toplama sorgulaması Raporlar hakkında Bir raporun yapısı Raporlarla çalışma Sorgu ve rapor izinleri Sorgulara ve raporlara erişimi birkaç şekilde kısıtlayabilirsiniz. Bir sorgu veya rapor yürütmek için yalnızca o sorgu veya rapor için değil, onların sonuç türleriyle bağlantılı özellik setleri için de izinlere ihtiyacınız vardır. Bir sorgunun sonuçlar sayfası yalnızca sizin izin setleriniz için verilen izinli eylemlere erişim sağlayacaktır. Gruplar ve izin setleri, sorgulara ve raporlara erişimi kontrol eder. Bütün sorgular ve raporlar bir gruba ait olmalıdır ve o sorgu veya rapora erişim grubun izin seviyesi tarafından kontrol edilir. Sorgu ve rapor grupları aşağıdaki izin seviyelerinden birine sahiptir: Özel Grubu yalnızca onu oluşturan kullanıcı kullanabilir. Genel Grup genel olarak paylaşılır. İzin setine göre Grup yalnızca seçili izin setlerine atanan kullanıcılar tarafından kullanılabilir. İzin setlerinin sorgulara veya raporlara dört seviyede erişimi vardır. Bu izinler şunları içerir: McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 245

246 21 Sorgular ve raporlar Sorgular hakkında İzinler yok Sorgu veya Rapor sekmesi izni olmayan kullanıcılar için geçerli değildir. Genel sorguları kullan Bir Genel grup içine yerleştirilmiş bütün sorgular veya raporları kullanma izni verir. Genel sorguları kullan; kişisel sorgular oluştur ve düzenle Bir Genel grup içine yerleştirilmiş bütün sorgular veya raporları kullanmanın yanında Sorgu Oluşturucu kullanarak Özel gruplar içinde sorgular veya raporlar oluşturma ve düzenleme izni de verir. Genel sorguları düzenle; kişisel sorgular oluştur ve düzenle; kişisel sorguları genel yap Genel gruplar içinde bulunan sorgular veya raporları kullanma ve düzenleme, Özel gruplar içinde sorgular veya raporlar oluşturma ve düzenleme için olduğu gibi, Özel gruplar içindeki sorguları veya raporları Genel veya Paylaşılan gruplar içine taşıma izni de verir. Sorgular hakkında Sorgular, esasen, epolicy Orchestrator'a sorduğunuz sorular olup bunların yanıtları çeşitli grafik ve tablolar halinde verilir. Hemen o anda yanıt almak için bir sorgu tek başına kullanılabilir. Herhangi bir sorgunun sonuçları çeşitli biçimlerde dışa aktarılabilir ve indirilip bir e-posta eki olarak gönderilebilir. Çoğu sorgu da kontrol ve yönetim ekranı izleyicileri olarak kullanılabilir ve gerçek zamanlı sistem izlemesini etkinleştirir. Ayrıca, sorgular raporlar halinde bir araya getirilerek epolicy Orchestrator yazılım sisteminize daha geniş ve daha sistematik bir bakış sunulabilir. epolicy Orchestrator ile birlikte gelen, varsayılan kontrol ve yönetim ekranları ile önceden tanımlanmış sorgular değiştirilemez veya silinemez. Bunları değiştirmek için, yeniden adlandırılmış kontrol ve yönetim ekranı veya sorgusunu kopyalayın, yeniden adlandırın ve üzerinde değişiklik yapın. Sorgu sonuçları eylem için uygundur Sorgu sonuçları eylem geçmek için uygundur. Tablolar (ve ayrıntılı inceleme tabloları) halinde görüntülenen sorgu sonuçları, tablodaki seçili öğeler için kullanılabilir olan çeşitli eylemler barındırır. Örneğin, sorgu sonuçları tablosu halinde ajanları sistemlere dağıtabilirsiniz. Eylemler, sonuçlar sayfasının alt tarafında kullanılabilir. Kontrol ve yönetim ekranı izleyicileri olarak sorgular Çoğu sorgu kontrol ve yönetim ekranı izleyicisi olarak kullanılabilir (ilk sonuçları göstermek için bir tablo kullananlar hariç). Kontrol ve yönetim ekranı izleyicileri kullanıcı tarafından yapılandırılan bir aralıkta otomatik olarak yenilenir (varsayılan olarak beş dakika). Dışa aktarılan sonuçlar Sorgu sonuçları dört farklı biçimde dışa aktarılabilir. Dışa aktarılan sonuçlar geçmişe ilişkin veriler olup, kontrol ve yönetim ekranı izleyicileri olarak kullanıldıklarında diğer izleyiciler gibi yenilenmez. Konsolda gösterilen sorgu sonuçları ve sorgu bazlı izleyiciler gibi, daha ayrıntılı bilgiler için HTML dışa aktarımlarına ayrıntılı incelemeler yapabilirsiniz. Konsoldaki sorgu sonuçlarının aksine, dışa aktarılan raporlardaki veriler eylem için uygundur. Raporlar aşağıdaki biçimlerde bulunur: CSV Verileri bir hesap çizelgesi uygulamasında kullanın (örneğin, Microsoft Excel). XML Başka amaçlar için verileri dönüştürün. 246 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

247 Sorgular ve raporlar Sorgu Oluşturucu 21 HTML Dışa aktarılan sonuçları web sayfası olarak görün. PDF Sonuçları yazdırın. Sorguları raporlar halinde bir araya getirme Raporlar çok sayıda sorgu, görüntü, statik metin ve başka öğeler içerebilir. İstek üzerine veya normal bir plan dahilinde çalıştırılabilir ve epolicy Orchestrator dışında görüntüleme için PDF çıktı üretir. Sorguları sunucular arasında paylaşma Tüm sorgular içe veya dışa aktarılabilir ve böylece sorguları sunucular arasında paylaşabilirsiniz. Çok sunuculu bir ortamda, her sorgunun yalnızca bir kez oluşturulması gerekir. Farklı kaynaklardan verilerin alınması Sorgular, epolicy Orchestrator dışındaki veritabanları dahil olmak üzere, herhangi bir kayıtlı sunucudan veri alabilir. Sorgu Oluşturucu epolicy Orchestrator, özel sorgular oluşturmak ve düzenlemek için kullanılan dört adımlı kolay bir sihirbaz sağlar. Sihirbaz ile hangi verilerin alındığını ve gösterildiğini ve nasıl gösterildiğini yapılandırabilirsiniz. Sonuç türleri Sorgu Oluşturucu sihirbazı içinde yaptığınız ilk seçimler bir özellik grubundan yapılan Şema ve sonuç türüdür. Bu seçim sorgunun aldığı verilerin nereden alındığını ve ne türde olduklarını tanımlar ve sihirbazın devam adımlarında mevcut olacak seçimleri belirler. Grafik türleri epolicy Orchestrator, aldığı verileri göstermek için bir dizi grafik ve tablo sağlar. Bunlar ve bunların ayrıntılı inceleme tabloları yüksek derecede yapılandırılabilirdir. Tablolar, ayrıntılı tablolara sahip değildir. Grafik türleri şunlardır: Tablo 21-1 Grafik Türü Grupları Tür Çubuk Pasta Kabarcık Özet Grafik veya Tablo Çubuk Grafik Gruplandırılmış Çubuklar Grafiği Yığınlı Çubuk Grafik Boolean Pasta Grafiği Pasta Grafiği Kabarcık Grafiği Çoklu Grup Özet Tablosu Tek Gruplu Özet Tablosu McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 247

248 21 Sorgular ve raporlar Sorguları ve raporları ilk defa yapılandırma Tablo 21-1 Grafik Türü Grupları (devamı) Tür Çizgi Liste Grafik veya Tablo Çok Satırlı Grafik Tek Satırlı Grafik Tablo Tablo sütunları Tablo için sütunlar belirleyin. Eğer birincil veri görüntüleyici olarak Tablo'yu seçerseniz, bu o tabloyu yapılandırır. Eğer birincil veri görüntüleyici olarak bir tür grafik seçerseniz, bu, ayrıntılı inceleme tablosunu yapılandırır. Bir tabloda gösterilen sorgu sonuçları üstünde eylemde bulunabilir. Örneğin, tablo sistemlerle doluysa, o sistemlerdeki ajanları doğrudan tablo üzerinden dağıtabilir veya uyandırabilirsiniz. Filtreler Sorgu tarafından alınan verileri kısıtlamak için özellikler ve işlemciler seçerek ölçütleri belirleyin. Sorguları ve raporları ilk defa yapılandırma İlk defa sorguları ve raporları yapılandırırken aşağıdaki ileri düzey adımları uygulayın. 1 Sorgular, raporlar ve Sorgu Oluşturucu'nun işlevselliğini anlayın. 2 Varsayılan sorgular ve raporları gözden geçirin ve ihtiyaçlarınıza göre düzenleyin. 3 Varsayılan sorgular tarafından karşılanmaya bütün ihtiyaçlarınız için sorgu ve raporlar oluşturun. Sorgularla çalışma Sorgular çalıştırılabilir, dışa aktarılabilir ve ihtiyaçlarınıza bağlı olarak diğer işlemler yapılabilir. 248 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

249 Sorgular ve raporlar Sorgularla çalışma 21 ler Özel sorguları yönetme sayfa 249 Gerektiği gibi sorgu oluşturabilir,çoğaltabilir, düzenleyebilir ve silebilirsiniz. Sorgu çalıştırma sayfa 251 İstek üzerine kaydedilmiş sorguları çalıştırabilirsiniz. Zamanlanmış bir sorgu çalıştırma sayfa 251 Bir sorguyu düzenli aralıklarla çalıştırmak için bir sunucu görevi kullanılır. Sorgularda, sorgu sonuçlarını e-posta ile gönderme veya etiketlerle çalışma gibi çeşitli görevleri gerçekleştirmenize olanak tanıyan alt eylemler bulunabilir. Sorgu grubu oluşturma sayfa 252 Sorgu grupları, diğer kullanıcıların erişmesine izin vermeden sorguları ya da raporları kaydetmenize olanak tanır. Bir sorguyu farklı bir gruba taşıma sayfa 252 Bir sorguyu farklı bir gruba taşıyarak sorgudaki izinleri değiştirin. Sorguları dışa ve içe aktarma sayfa 252 Ağ bilgileri yüksek düzeyde yapılandırılmıştır. Sorguları bir sunucudan diğerine içe ve dışa aktarmak, veri alımını tüm McAfee epo sunucularında tutarlı hale getirir. Sorgu sonuçlarını diğer biçimlere dışa aktarma sayfa 253 Sorgu sonuçları bu biçimlere dışa aktarılabilir: HTML, PDF, CSV ve XML. Özel sorguları yönetme Gerektiği gibi sorgu oluşturabilir,çoğaltabilir, düzenleyebilir ve silebilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Sorgular ve Raporlar sayfasını açıp şunlara tıklayın: Menü Raporlama Sorgular ve Raporlar. 2 Bu eylemlerden birini seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 249

250 21 Sorgular ve raporlar Sorgularla çalışma Eylem Özel sorgu oluşturma Adımlar 1 Yeni Sorgu'ya tıklayın, Sorgu Oluşturucu görünür. 2 Sonuç Türü sayfasında, bu sorguya yönelik Özellik Grubu ve Sonuç Türü öğelerini seçip İleri'yi tıklatın. 3 Sorgunun birincil sonuçlarını görüntülemek için grafik ya da tablo türünü seçip İleri'yi tıklatın. Boolean Pasta Grafiği öğesini seçerseniz, ilerlemeden önce, sorguya dahil edilecek ölçütü yapılandırmalısınız. 4 Sorguya dahil edilecek sütunları seçip İleri'ye tıklayın. Grafik sayfasında Tablo'yu seçtiyseniz, burada seçtiğiniz sütunlar o tablonun sütunlarıdır. Aksi halde, bunlar, sorgu ayrıntıları tablosunu oluşturan sütunlardır. 5 Arama sonuçlarını daraltmak için özellikleri seçip Çalıştır'a tıklayın. Kaydedilmemiş Sorgu sayfası, eylem gerçekleştirilebilir sorgunun sonuçlarını görüntülediğinden, tabloda ya da ayrıntı tablosunda kullanılabilir eylemleri gerçekleştirebilirsiniz. Seçilen özellikler, bir özellik için döndürülen verileri daraltmak için kullanılan ölçütü belirleyebilen işleçlerle birlikte içerik bölmesinde görülür. Sorgu beklenen sonuçları döndürmediyse, Sorguyu Düzenle'ye tıklayarak Sorgu Oluşturucu'ya geri gidip bu sorgunun ayrıntılarını düzenleyin. Sorguyu kaydetmenize gerek yoksa Kapat'ı tıklatın. Bu sorguyu yeniden kullanmak istiyorsanız Kaydet'e tıklayıp sonraki adıma geçin. 6 Sorguyu Kaydet sayfası görüntülenir. Sorgu için bir ad yazın, notları ekleyin ve aşağıdakilerden birini seçin: Yeni Grup Yeni grup adını yazıp şunlardan birini seçin: Özel grup (Gruplarım) Genel grup (Paylaşımlı Gruplar) Var Olan Grup Grubu, Paylaşımlı Gruplar listesinden seçin. 7 Kaydet'i tıklatın. Yeni sorgu Sorgular listesinde görünür. Sorguyu çoğaltma 1 Listeden, kopyalanacak sorguyu seçip şunlara tıklayın: Eylemler Çoğalt. 2 Çoğalt iletişim kutusunda çoğaltılan öğe için bir ad yazın, sorgunun bir kopyasını almak için bir grup seçin ve Tamam'ı tıklatın. Çoğaltılan sorgu Sorgular listesinde görünür. 250 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

251 Sorgular ve raporlar Sorgularla çalışma 21 Eylem Sorguyu düzenleme Sorguyu silme Adımlar 1 Listeden, düzenlenecek sorguyu seçip şunlara tıklayın: Eylemler Düzenle. 2 Sorgu ayarlarını düzenleyin ve bitirdiğinizde Kaydet'i tıklatın. Değiştirilen sorgu, Sorgular listesinde görünür. 1 Listeden, silinecek sorguyu seçip şunlara tıklayın: Eylemler Sil. 2 Onay iletişim kutusu göründüğünde Evet'i tıklatın. Sorgu artık Sorgular listesinde görünmez. Raporlar ya da sunucu görevleri sorguyu kullandıysa, silinen sorguya olan başvuruyu silene kadar geçersiz olarak görünürler. Sorgu çalıştırma İstek üzerine kaydedilmiş sorguları çalıştırabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Raporlama Sorgular & Raporlar'ı tıklatın, sonra Sorgular listesinden bir sorgu seçin. 2 Eylemler Çalıştır seçeneğini tıklatın. Sorgu sonuçları belirir. Rapor ayrıntılarına bakın ve öğeler üstünde gereken eylemleri gerçekleştirin. Kullanılabilir eylemler kullanıcının izinlerine bağlı olarak değişir. 3 Bittiğinde Kapat'ı tıklatın. Zamanlanmış bir sorgu çalıştırma Bir sorguyu düzenli aralıklarla çalıştırmak için bir sunucu görevi kullanılır. Sorgularda, sorgu sonuçlarını e-posta ile gönderme veya etiketlerle çalışma gibi çeşitli görevleri gerçekleştirmenize olanak tanıyan alt eylemler bulunabilir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Sunucu i Oluşturucu öğesini açın. a Sorgular ve Raporlar sayfasından bir sorgu seçin. b Seç Eylemler Zamanlama. 2 Açıklama sayfasından görevi adlandırın ve tanımlayın, ardından İleri'yi tıklatın. 3 Eylemler açılan menüsünden Sorgu Çalıştır'ı seçin. 4 Sorgu alanında çalıştırmak istediğiniz sorguya gidin. 5 Sonuçların görüntüleneceği dili seçin. 6 Alt Eylemler listesinden sonuçlara dayanarak uygulanacak bir eylem seçin. Kullanılabilir alt eylemler, kullanıcı izinlerine ve McAfee epo sunucunuz tarafından yönetilen ürünlere bağlıdır. Sorgu sonuçları için bir eylem seçimiyle kısıtlı değilsiniz. Sorgu sonuçları üzerinde uygulanacak eylemler eklemek için + düğmesine tıklayın. Eylemleri sorgu sonuçları üstünde uygulanmalarını istediğiniz sırayla yerleştirmeye dikkat edin. 7 İleri'yi tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 251

252 21 Sorgular ve raporlar Sorgularla çalışma 8 i zamanlayın, ardından İleri'ye tıklayın. 9 yapılandırmasını doğrulayın, ardından Kaydet'i tıklatın., Sunucu leri sayfasındaki listeye eklenir. etkinleştirilmişse (varsayılan olarak öyledir), belirlenen bir sonraki zamanda çalışır. devre dışı bırakılmışsa, yalnızca Sunucu leri sayfasında görevin yanında bulunan Çalıştır seçeneğine tıkladığınızda çalışır. Sorgu grubu oluşturma Sorgu grupları, diğer kullanıcıların erişmesine izin vermeden sorguları ya da raporları kaydetmenize olanak tanır. Bir grup oluşturmak, sorguları ve raporları işlevselliğin yanı sıra denetleme erişimine göre düzenlemenize olanak tanır. epolicy Orchestrator yazılımında gördüğünüz gruplar listesi, oluşturduğunuz ve görmeye izniniz olan grupların birleşimidir. Özel bir sorgu kaydedilirken özel sorgu grupları da oluşturabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Raporlama Sorgular ve Raporlar'ı, ardından da Grup Eylemleri Yeni Grup öğesini tıklatın. 2 Yeni Grup sayfasında bir grup adı yazın. 3 Grup Görünürlüğü kısmından aşağıdakilerden birini seçin: Özel grup Yeni grubu Gruplarım altına ekler. Genel grup Yeni grubu Paylaşımlı Gruplar altına ekler. Gruptaki sorgular ve raporlar, genel sorgulara ve raporlara erişime sahip herhangi bir kullanıcı tarafından görülebilir. İzin setine göre paylaşılan Yeni grubu Paylaşımlı Gruplar altına ekler. Bu gruptaki raporlara ya da sorgulara yalnızca seçilen izin seti atanmış kullanıcılar erişebilecektir. Yöneticiler, İzin setine göre ve Genel sorgularının tümüne tam erişime sahiptir. 4 Kaydet'i tıklatın. Bir sorguyu farklı bir gruba taşıma Bir sorguyu farklı bir gruba taşıyarak sorgudaki izinleri değiştirin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Raporlama Sorgular ve Raporlar'ı tıklatın. Sorgular listesinde, taşımak istediğiniz sorguyu seçin. 2 Eylemler'e tıklayın ve aşağıdakilerden birini seçin: Farklı Gruba Taşı Grubu Hedef grubu seç menüsünden seçin. Çoğaltma Bir ad belirtin ve Kopya almak üzere grup menüsünden grubu seçin. 3 Tamam'ı tıklatın. Sorguları dışa ve içe aktarma Ağ bilgileri yüksek düzeyde yapılandırılmıştır. Sorguları bir sunucudan diğerine içe ve dışa aktarmak, veri alımını tüm McAfee epo sunucularında tutarlı hale getirir. 252 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

253 Sorgular ve raporlar Sorgularla çalışma 21 Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Şunları seçerek Sorgular sekmesini açın: Menü Raporlama Sorgular ve Raporlar. 2 Bu eylemlerden birini seçin. Eylem Sorguyu dışa aktarma Sorguyu içe aktarma Adımlar 1 Gruplar listesinden dışa aktarmak istediğiniz sorguyu içeren grubu seçip dışa aktarmak istediğiniz sorguyu seçin. 2 Dosyayı elle indirmek için şuna tıklayın: Eylemler Sorguları Dışa Aktar. McAfee epo sunucusu, tarayıcınıza bir XML dosyası gönderir. Varsayılan olarak, çoğu tarayıcı dosyayı kaydetmeniz için sorar. Dışa aktarılan XML dosyası dışa aktarılan sorguyu kopyalamak için gereken tüm ayarların eksiksiz bir açıklamasını içerir. 1 Sorguları İçe Aktar'a tıklayın. 2 Gezinmek için Gözat'a tıklayın ve içe aktarmak istediğiniz kontrol ve yönetim ekranını içeren XML dosyasını seçin. 3 Sorgu için yeni veya mevcut bir grup seçin. Yeni Grubun adını verin ve özel mi yoksa ortak mı olduğunu seçin. Var olan İçe aktarılan sorgunun katılacağı grubu seçin. 4 Kaydet'e tıklayın. Bir onay ekranında, XML dosyasında bulunduğu şekilde sorgu hakkındaki bilgiler ve içe aktarıldıktan sonra nasıl adlandırılacağı görüntülenir. Seçilen dosyada geçerli sorgu yoksa, bir hata mesajı görüntülenir. 5 İçe aktarmayı sonlandırmak için Tamam seçeneğini tıklatın. Yeni içe aktarılan sorgu, içine aktarıldığı grubun izinlerini edinir. Sorgu sonuçlarını diğer biçimlere dışa aktarma Sorgu sonuçları bu biçimlere dışa aktarılabilir: HTML, PDF, CSV ve XML. Sorgu sonuçlarının dışa aktarımı bir rapor oluşturmaktan birkaç şekilde farklılık gösterir. İlk olarak, bir rapor dahilinde yapabileceğiniz gibi çıktıya ek bilgiler eklenmez, yalnızca meydana gelen veri dahil edilir. Ayrıca, daha fazla biçim desteklenir. Dışa aktarılan sorgu sonuçlarının daha fazla işlemede kullanılabilmesi beklenir, böylece XML ve CSV gibi makine dostu biçimler desteklenir. Raporlar insan tarafından okunabilir olacak şekilde tasarlanmıştır ve bunlar yalnızca PDF dosyaları olarak çıkar. Konsoldaki sorgu sonuçlarının aksine, dışa aktarılan verilere işlem yapılamaz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Raporlama Sorgular ve Raporlar a tıklayın, bir sorgu seçin ve ardından Çalıştır a tıklayın. 2 Sorgu çalıştırıldıktan sonra, Seçenekler Verileri Dışa Aktar a tıklayın. Dışa Aktar sayfası görüntülenir. 3 Dışa aktarılacak şeyi seçin. Çizelge tabanlı sorgular için, ya Yalnızca grafik verileri'ni veya Grafik verileri ile ayrıntılı inceleme tabloları'nı seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 253

254 21 Sorgular ve raporlar Çoklu sunucu toplama sorgulaması 4 Bu veri dosyalarının ayrı ayrı mı yoksa tek bir arşiv (.zip) dosyasında mı dışa aktarılacağını seçin. 5 Dışa aktarılan dosyanın biçimini seçin. CSV Verileri bir elektronik tablo uygulamasında (örneğin Microsoft Excel) kullanmak için bu biçimi kullanın. XML Verileri diğer amaçlar için dönüştürmek için bu biçimi kullanın. HTML Dışa aktarılan sonuçları bir web sayfası olarak görüntülemek için bu rapor biçimini kullanın. PDF Sonuçları yazdırmanız gerektiğinde bu rapor biçimini kullanın. 6 Bir PDF dosyasına dışa aktarılıyorsa, aşağıdakileri yapılandırın: Sayfa boyutu ve Sayfa yönü'nü seçin. (İsteğe Bağlı) Filtre kriterlerini göster. (İsteğe Bağlı) Bu metni taşıyan bir kapak sayfası dahil edin ve gerek duyulan metni dahil edin. 7 Dosyaların seçilen alıcılara ek olarak e-postalanıp e-postalanmayacağını veya bir bağlantının sağlandığı sunucudaki bir konuma kaydedilip kaydedilmeyeceğini belirleyin. Sağ tıklatarak dosyayı açabilir veya başka bir konuma kaydedebilirsiniz. Alıcılar için çoklu e-posta adresi yazdığınızda, girdileri bir virgül veya noktalı virgül ile ayırmalısınız. 8 Dışa Aktar'ı tıklatın. Bu dosyalar alıcılara ya ek olarak e-postalanır ya da bağlantılardan dosyalara erişebileceğiniz bir sayfaya götürülürsünüz. Çoklu sunucu toplama sorgulaması epolicy Orchestrator çoklu veritabanlarından özet veri raporlayan sorgular çalıştırma becerisine sahiptir. Bu tip sorgulama için Sorgu Oluşturucu sihirbazındaki bu sonuç türlerini kullanın: Toplanmış Tehdit Olayları Toplanmış Yönetilen Sistemler Toplanmış İstemci Olayları Toplu Uygulanan İlkeler Toplanmış Uyumluluk Geçmişi Eylem komutları toplama sonuç türlerinden üretilemez. Nasıl Çalışır? Toplama sorguları tarafından kullanmak üzere veri toplamak için, sorguda dahil etmek istediğiniz her sunucuyu (yerel sunucu dahil) kaydetmelisiniz. Bir kez sunucular kaydolduğunda, raporlayan sunucuda (çok sunuculu raporlamasını gerçekleştiren sunucu) Veri Topla sunucu görevlerini yapılandırmalısınız. Veri Topla sunucu görevleri raporlamada kapsanan bütün veritabanlarından bilgi alır ve raporlama sunucusunda EPORollup_ tablosunu doldurur. Toplama sorguları raporlama sunucusundaki bu veritabanı tablolarını hedef alır. Toplanmış Uyumluluk Geçmişi sorgusunu çalıştırmak için ön koşul olarak, verilerini kapsamak istediğiniz her sunucuda iki hazırlayıcı eylem gerçekleştirmelisiniz: 254 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

255 Sorgular ve raporlar Çoklu sunucu toplama sorgulaması 21 Uyumluluğu tanımlamak için sorgu oluşturma Uyumluluk olayı oluşturma Bir Veri Toplama sunucu görevi oluşturma Veri Toplama sunucu görevleri, birden fazla sunucudan aynı anda veri çeker. Başlamadan önce Toplama raporlamasına dahil etmek istediğiniz her bir McAfee epo raporlama sunucusunu kaydetmelisiniz. Her sunucuyu kaydetmek, toplama raporlama sunucusunun EPORollup_ tablolarını doldurmak amacıyla bu sunuculardan özet verilerinin toplanması için gereklidir. Raporlama sunucusu, aynı zamanda özet verilerini toplama raporlamaya dahil etmek için kaydedilmelidir. Artık desteklenmeyen sürümlerde kaydedilmiş McAfee epo sunucularından veri toplayamazsınız. Örneğin, 4.5 veya daha eski sürümde McAfee epo sunucularından veri derleyemezsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Sunucu i Oluşturucu öğesini açın. a b Seç Menü Otomasyon Sunucu leri. Yeni e tıklayın. 2 Açıklama sayfasında, görev için bir ad ve açıklama girin, etkinleştirilip etkinleştirilmeyeceğini seçin ve İleri'yi tıklatın 3 Eylemler e tıklayıp, ardından Veri Topla yı seçin. 4 Şuradan veri topla: açılan menüsünden, Tüm kayıtlı sunucular ya da Kayıtlı sunucuları seç öğesini seçin. 5 Kayıtlı sunucuları seç i belirttiyseniz, Seç e tıklayın. Kayıtlı Sunucuları Seç iletişim kutusunda verileri almak istediğiniz sunucuları seçin, ardından Tamam a tıklayın. 6 Toplanacak veri türünü seçin, ardından İleri ye tıklayın. Birden fazla veri türü seçmek için, tablo başlığının sonundaki + işaretine tıklayın. Tehdit Olayları, İstemci Olayları ve Uygulanmış İlkeler veri türleri, Temizleme, Filtreleme ve Toplama Yöntemi özelliklerini dahil etmek için daha fazla yapılandırılabilir. Bunu yapmak amacıyla, mevcut özellikleri açıklayan satırda Yapılandır a tıklayın. 7 i zamanlayın, ardından İleri ye tıklayın. Özet sayfası görüntülenir. Toplanmış uyumluluk geçmişi verilerini raporluyorsanız, Toplanmış Uyumluluk Geçmişi sorgusuna ait zaman biriminin kayıtlı sunuculardaki Uyumluluk Olayı Oluştur sunucu görevlerinin zamanlama türüyle eşleştiğinden emin olun. 8 Ayarları gözden geçirip Kaydet'i tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 255

256 21 Sorgular ve raporlar Raporlar hakkında Raporlar hakkında Raporlar, analiz bakımından ayrıntılı bilgiler verecek şekilde, sorguları ve diğer öğeleri PDF belgelerinde bir araya getirir. Ortamınızın durumunu öğrenmek için raporları çalıştırabilirsiniz (açıklar, kullanım, olaylar gibi) böylece ortamınızı güvende tutmak için gereken değişiklikleri yapabilirsiniz. Sorgular benzer bilgiler verir, ancak sadece bir McAfee epo sunucusuyla doğrudan etkileşim halinde olduğunuzda kullanılabilir. Raporlar bir veya birden fazla sorguyu tek bir PDF belgesinde birlikte paketleyebilmenizi sağlar ve böylece odaklanmış, çevrimdışı analiz sağlar. Raporlar, bir veya birden fazla veritabanından verilerin çekilmesini sağlayacak şekilde, bir veya birden fazla sorgudan gelen verileri gösteren yapılandırılabilir belgelerdir. Her rapor için en son çalışan sonuç sistem içerisinde saklanır ve görüntüleme için kullanıma hazırdır. Gruplar ve izin setlerini kullanarak, tıpkı sorgulara erişimi sınırladığınız şekilde raporlara erişimi de sınırlayabilirsiniz. Raporlar ve sorgular aynı grupları kullanabilir ve raporlar temelde sorgulardan oluştuğu için, bu sayede tutarlı erişim kontrolü sağlanır. Bir raporun yapısı Raporlar temel bir format içinde tutulan bir dizi öğe barındırır. Raporlar yüksek derecede özelleştirilebilirken, bütün değişken öğeleri kapsayan temel bir yapıları vardır. Sayfa boyutu ve yönü epolicy Orchestrator şu anda altı sayfa boyut ve yön kombinasyonunu desteklemektedir. Bunlara aşağıdakiler dahildir: Sayfa boyutları: US Letter (8.5" x 11") US Legal (8.5" x 14") A4 (210mm x 297mm) Yön: Yatay Dikey Üstbilgiler ve altbilgiler Üstbilgi ve altbilglerin de bir sistem varsayılanı kullanma seçeneği vardır veya logolar da dahil çeşitli şekillerde özelleştirilebilirler. Üstbilgi ve altbilgiler için şu anda desteklenen öğeler: Logo Kullanıcı Adı Tarih/Saat Özel metin Sayfa Numarası 256 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

257 Sorgular ve raporlar Raporlarla çalışma 21 Sayfa öğeleri Sayfa öğeleri raporun içeriğini sağlar. Her düzende kombine edilebilir ve gerektiği gibi çoğaltılabilir. epolicy Orchestrator içinde sağlanan sayfa öğeleri: Resimler Sorgu Tabloları Sabit metin Sorgu Çizelgeleri Sayfa sonları Raporlarla çalışma Sorguları ve diğer öğeleri ayrıntılı PDF belgeleri halinde birleştiren raporlar oluşturabilir, düzenleyebilir ve yönetebilirsiniz. Bu belgeler çok miktarda yararlı veri sağlayabilir ancak size faydalı bir raporlar seçkisi oluşturmak için yapılacak bazı görevler vardır. ler Rapor oluşturma sayfa 257 Raporlar oluşturabilir ve bunları McAfee epo içinde depolayabilirsiniz. Varolan bir raporu düzenleme sayfa 258 Var olan bir raporun içeriklerini veya sunumun sırasını değiştirebilirsiniz. Rapor sonucunu görüntüleme sayfa 262 Her raporun son çalıştırılan sürümünü görüntüleyin. Raporları bir arada gruplama sayfa 262 Her rapor bir gruba atanmalıdır. Rapor çalıştırma sayfa 263 Sonuçlarını incelemek için raporlar çalıştırılmalıdır. Zamanlanmış bir rapor çalıştırma sayfa 263 Otomatik olarak rapor çalıştırmak için bir sunucu görevi oluşturun. Raporları dışa ve içe aktarma sayfa 264 Raporlar fazlasıyla yapılandırılmış bilgiler içerebilir, bu yüzden onların bir sunucudan diğerine dışa ve içe aktarılması, verilerinizin tüm McAfee epo sunucularından alımını ve raporlanmasını tutarlı şekilde gerçekleştirebilir. Dışa aktarılan raporlara ait şablonu ve konumu yapılandırma sayfa 264 Belgeler halinde dışa aktardığınız tablolara ve kontrol ve yönetim ekranlarına ait görünüm ile saklama konumunu tanımlayabilirsiniz. Raporları silme sayfa 265 Daha fazla kullanılmayan raporları silebilirsiniz. Rapor oluşturma Raporlar oluşturabilir ve bunları McAfee epo içinde depolayabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Raporlama Sorgular ve Raporlar'ı tıklatın, sonra Rapor sekmesini seçin. 2 Yeni Rapor'a tıklayın. 3 Ad, Açıklama ve Grup öğesine tıklayın. Rapora ad verin, raporun açıklamasını yapın ve uygun bir grubu seçin. Tamam'a tıklayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 257

258 21 Sorgular ve raporlar Raporlarla çalışma 4 Öğeleri ekleyebilir, kaldırabilir ya da yeniden düzenleyebilir, başlık ve dipnotu özelleştirebilir ve sayfa düzenini seçebilirsiniz. Herhangi bir noktada, ilerleme durumunuzu görmek için Çalıştır'a tıklayın. 5 Tamamladığınızda Kaydet'i tıklatın. Varolan bir raporu düzenleme Var olan bir raporun içeriklerini veya sunumun sırasını değiştirebilirsiniz. Yeni bir rapor oluşturuyorsanız, Yeni Rapor'u tıklattıktan sonra bu ekrana ulaşacaksınız. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Raporlama Sorgular ve Raporlar'ı tıklatın, sonra Rapor sekmesini seçin. 2 Adının yanındaki onay kutusunu seçerek listeden bir rapor seçin. 3 Düzenle'yi tıklatın. Rapor Düzeni sayfası görüntülenir. Şimdi raporda aşağıdaki görevlerden biri gerçekleştirilebilir. ler Rapora öğe ekleme sayfa 258 Mevcut bir rapora yeni öğeler ekleyebilirsiniz. Görüntü rapor öğelerini yapılandırma sayfa 259 Yeni görüntüler yükleyin ve rapor içinde kullanılan görüntülerde değişiklik yapın. Metin rapor öğelerini yapılandırma sayfa 259 İçeriklerini açıklamak için bir rapor içine statik metin ekleyebilirsiniz. Sorgu tablosu rapor öğelerini yapılandırma sayfa 260 Bazı sorgular rapor içerisinde bir tablo olarak daha iyi görüntülenir. Sorgu çizelgesi rapor öğelerini yapılandırma sayfa 260 Bazı sorgular rapor içerisinde bir grafik olarak daha iyi görüntülenir. Rapor başlıklarını ve dipnotlarını özelleştirme sayfa 261 Başlıklar ve dipnotlar rapor hakkında bilgiler sağlar. Rapordan öğeleri kaldırma sayfa 261 Bir rapordan artık ihtiyaç duymadığınız öğeleri kaldırabilirsiniz. Rapordaki öğeleri yeniden sıralama sayfa 262 Ögelerin bir rapor içinde görünüm sırasını değiştirebilirsiniz. Rapora öğe ekleme Mevcut bir rapora yeni öğeler ekleyebilirsiniz. Başlamadan önce Bu görevi gerçekleştirmek için Rapor Düzeni'inde açık bir raporunuz olmalı. 258 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

259 Sorgular ve raporlar Raporlarla çalışma 21 Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Araç Kutusu'ndan bir öğe seçin ve Rapor Düzeni üzerinden bunu sürükleyin. 2 Öğe istediğiniz konumun üzerindeyken, bırakın. Sayfa Sonu dışındaki rapor öğeleri yapılandırma gerektirir. Öğelere ait yapılandırma sayfası görünür. 3 Öğeyi yapılandırdıktan sonra, Tamam'ı tıklatın. Görüntü rapor öğelerini yapılandırma Yeni görüntüler yükleyin ve rapor içinde kullanılan görüntülerde değişiklik yapın. Başlamadan önce Rapor Düzeni sayfasında açık bir raporunuz olmalıdır. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Halihazırda raporda olan bir görüntüyü yapılandırmak için, görüntünün sol üst köşesindeki oku tıklatın. Yapılandır'ı tıklatın. Bu, Görüntüyü Yapılandır sayfasını görüntüler. Rapora bir görüntü ekliyorsanız, Görüntü öğesini rapora bıraktıktan hemen sonra Görüntüyü Yapılandır sayfası görünür. 2 Mevcut bir görüntüyü kullanmak için o görüntüyü galeriden seçin. 3 Yeni bir görüntü kullanmak için Gözat'a tıklayıp bilgisayarınızdan görüntüyü seçin. Tamam'a tıklayın. 4 Belirli bir görüntü genişliği belirtmek için söz konusu değeri Görüntü Genişliği alanına girin. Varsayılan olarak, genişlik değeri sayfadaki kullanılabilir genişlikten daha fazla olmadığı sürece yeniden boyutlandırma olmaksızın görüntü mevcut genişliğinde görüntülenir. Bu durumda, en/boy oranının değişmeden kalması için kullanılabilir genişliğe yeniden boyutlandırılır. 5 Görüntünün sola, ortaya ya da sağa hizalanmasını istediğinizde seçin. 6 Tamam'ı tıklatın. Metin rapor öğelerini yapılandırma İçeriklerini açıklamak için bir rapor içine statik metin ekleyebilirsiniz. Başlamadan önce Rapor Düzeni sayfasında açık bir raporunuz olmalıdır. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Raporda zaten bulunan bir metni yapılandırmak için, metin öğesinin sol üst köşesindeki oku tıklatın. Yapılandır'ı tıklatın. Bu, Metin Yapılandır sayfasını görüntüler. Rapora yeni metin ekliyorsanız, Metin öğesini raporunuza bıraktığınızda hemen Metin Yapılandır sayfası belirir. 2 Metin kutusunda var olan metni düzenleyin ya da yeni metin ekleyin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 259

260 21 Sorgular ve raporlar Raporlarla çalışma 3 Yazı tipi boyutunu uygun şekilde değiştirin. Varsayılan değer 12 pt boyutudur. 4 Metin hizalamasını seçin: sol, orta ya da sağ. 5 Tamam'ı tıklatın. Girdiğiniz metin, rapor düzenindeki metin öğesinde görünür. Sorgu tablosu rapor öğelerini yapılandırma Bazı sorgular rapor içerisinde bir tablo olarak daha iyi görüntülenir. Başlamadan önce Rapor Düzeni sayfasında açık bir raporunuz olmalıdır. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Halihazırda raporda olan bir tabloyu yapılandırmak için, tablonun sol üst köşesindeki oku tıklatın. Yapılandır'ı tıklatın. Bu yolla Sorgu Tablosunu Yapılandır sayfası görüntülenir. Rapora bir sorgu tablosu ekliyorsanız, Sorgu Tablosu öğesini rapora bıraktıktan hemen sonra Sorgu Tablosunu Yapılandır sayfası görünür. 2 Sorgu açılan listesinden bir sorgu seçin. 3 Sorguyu çalıştırmak için Veritabanı açılan listesinden veritabanını seçin. 4 Tablo verilerini görüntülerken kullanılacak yazı tipi boyutunu seçin. Varsayılan ayar 8 puntodur. 5 Tamam'ı tıklatın. Sorgu çizelgesi rapor öğelerini yapılandırma Bazı sorgular rapor içerisinde bir grafik olarak daha iyi görüntülenir. Başlamadan önce Rapor Düzeni sayfasında açık bir raporunuz olmalıdır. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Halihazırda raporda olan bir grafiği yapılandırmak için, grafiğin sol üst köşesindeki oku tıklatın. Yapılandır'ı tıklatın. Bu yolla Sorgu Çizelgesini Yapılandır sayfası görüntülenir. Rapora bir sorgu çizelgesi ekliyorsanız, Sorgu Çizelgesi öğesini rapora bıraktıktan hemen sonra Sorgu Çizelgesini Yapılandır sayfası görünür. 2 Sorgu açılan listesinden bir sorgu seçin. 3 Yalnız grafiğin mi, yalnız açıklamanın mı yoksa her ikisinin birden mi görüntüleneceğini seçin. 4 Hem grafiğin hem açıklamanın görüntülenmesini seçtiyseniz, grafiğin ve açıklamanın birbirine ne kadar yakın konumlanacağını seçin. 5 Açıklamayı görüntülerken kullanılacak yazı tipi boyutunu seçin. Varsayılan değer 8 pt boyutudur. 260 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

261 Sorgular ve raporlar Raporlarla çalışma 21 6 Grafik görüntüsü yüksekliğini piksel cinsinden seçin. Varsayılan değer, sayfa yüksekliğinin üçte biridir 7 Tamam'ı tıklatın. Rapor başlıklarını ve dipnotlarını özelleştirme Başlıklar ve dipnotlar rapor hakkında bilgiler sağlar. Başlık ve dipnot için, farklı veri alanlarını içerebilen altı sabit konum vardır. Üçü başlıkta, üçü de dipnottadır. Başlık, sola hizalanmış bir logo ve sağa hizalanmış, biri diğerinin altında olan iki alan içerir. Bu alanlar, dört değerden birini içerebilir: Hiç Tarih/Saat Sayfa Numarası Raporu çalıştıran kullanıcının kullanıcı adı Dipnot üç alan içerir. Biri sola hizalanmış, biri ortalanmış ve biri de sağa hizalanmış. Bu üç alan, özel metnin yanı sıra yukarıda listelenen değerleri de içerebilir. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Raporlama Sorgular'ı tıklatın. Rapor sekmesini seçin. 2 Bir rapor seçin ve Eylemler Düzenle'yi tıklatın. 3 Başlık ve Dipnot'u tıklatın. 4 Varsayılan olarak, raporlar, başlıklar ve dipnotlar için sistem ayarını kullanır. Bunu istemezseniz, Varsayılan Sunucu Ayarını Kullan öğesinin seçimini kaldırın. Başlıklar ve dipnotlara yönelik sistem ayarlarını değiştirmek için, Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Yazdırma ve Dışa Aktarma öğesini seçip Düzenle'yi tıklatın. 5 Logoyu değiştirmek için Logoyu Düzenle'yi tıklatın. a Logonun metinden oluşmasını isterseniz, Metin öğesini seçip, düzenleme kutusuna metni girin. b c d Yeni bir logoyu karşıya yüklemek için, Resim öğesini seçin, bilgisayarınızda bir resme gözatıp seçin ve Tamam'ı tıklatın. Kullanmak için, daha önce karşıya yüklenmiş bir logoyu seçin. Kaydet'i tıklatın. 6 İstenen verileri eşleştirmek için başlık ve dipnot alanlarını değiştirip Tamam'ı tıklatın. 7 Değişiklikleri rapora kaydetmek için Kaydet'i tıklatın. Rapordan öğeleri kaldırma Bir rapordan artık ihtiyaç duymadığınız öğeleri kaldırabilirsiniz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 261

262 21 Sorgular ve raporlar Raporlarla çalışma Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Raporlama Sorgular ve Raporlar'ı tıklatın, sonra Rapor sekmesini seçin. 2 Bir rapor seçin ve Eylemler Düzenle'yi tıklatın. 3 Silmek istediğiniz öğenin sol üst köşesindeki oku tıklayın, ardından Kaldır'ı tıklatın. Öğe rapordan kaldırılmış olur. 4 Raporda değişiklikleri kaydetmek için Kaydet'i tıklayın. Rapordaki öğeleri yeniden sıralama Ögelerin bir rapor içinde görünüm sırasını değiştirebilirsiniz. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Raporlama Sorgular ve Raporlar'ı tıklatın, sonra Rapor sekmesini seçin. 2 Listeden bir rapor seçin ve sonra Eylemler Düzenle'yi tıklatın. 3 Bir öğeyi taşımak için öğenin başlık çubuğunu tıklayın ve onu yeni konuma sürükleyin. Sürüklenen öğenin altında konumlanan öğe, imleci rapor üzerinde gezdirdikçe değişecektir. İmleç izin verilmeyen bir konumdaysa raporun her iki yanında kırmızı çubuklar görünecektir. 4 Öğe istediğiniz yerde konumlandığında, öğeyi bırakın. 5 Raporda yapılan değişiklikleri kaydetmek için Kaydet'i tıklatın. Rapor sonucunu görüntüleme Her raporun son çalıştırılan sürümünü görüntüleyin. Bir rapor her çalıştırıldığında, sonuçlar sunucuda depolanır ve rapor listesinde görüntülenir. Bir rapor her çalıştırıldığında, önceki sonuçlar silinir ve geri alınamaz. Aynı raporun farklı çalıştırılmalarını karşılaştırmakla ilgileniyorsanız, sonucu başka bir yerde arşivlemeniz önerilir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Raporlama Sorgular ve Raporlar'ı tıklatın, sonra Rapor sekmesini seçin. 2 Rapor listesinde, bir Son Çalışma Sonucu sütunu göreceksiniz. Bu sütundaki her bir girdi, o raporun en son başarılı çalışmasından elde edilen PDF'yi almak için bir bağlantıdır. Bir raporu almak için o sütunda bir bağlantıya tıklayın. PDF tarayıcınızda açılır ve tarayıcınız bu dosya türü için yapılandırdığınız şekilde davranır. Raporları bir arada gruplama Her rapor bir gruba atanmalıdır. Raporlar ilk olarak oluşturulduğunda bir gruba atanır, ancak bu atama daha sonra değiştirilebilir. Raporların bir arada gruplanması için en yaygın nedenler benzer raporları bir araya toplamaktır veya belli raporlar için izinleri yönetmektir. 262 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

263 Sorgular ve raporlar Raporlarla çalışma 21 Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Raporlama Sorgular ve Raporlar'ı tıklatın, sonra Rapor sekmesini seçin. 2 Bir rapor seçin ve Eylemler Düzenle'yi tıklatın. 3 Ad, Açıklama ve Grup öğesini tıklatın. 4 Rapor Grubu açılan listesinden bir grup seçip Tamam'ı tıklatın. 5 Herhangi bir değişikliği rapora kaydetmek için Kaydet'i tıklatın. Rapor penceresinin sol bölmesindeki Gruplar listesinden seçilen grubu belirlediğinizde, rapor listesinde ilgili rapor da görünür. Rapor çalıştırma Sonuçlarını incelemek için raporlar çalıştırılmalıdır. Raporlar epolicy Orchestrator içinde üç farklı konumdan çalıştırılabilir: Rapor listesi Bir sunucu görevi içi Yeni bir rapor oluştururken veya var olan bir rapor düzenlerken Rapor Düzeni sayfası. Bu başlık rapor listesi içinde rapor çalıştırmayı açıklar. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Raporlama Sorgular ve Raporlar'ı tıklatın, sonra Rapor sekmesini seçin. 2 Rapor listesinden bir rapor seçin ve Eylemler Çalıştır'ı tıklayın. Rapor tamamlandığında sonuç PDF'si tarayıcınıza gönderilir. Tarayıcı ayarlarınıza göre görüntülenir veya indirilir. Bazı raporların tamamlanması zaman alır. Birden çok raporu aynı anda çalıştırmak mümkündür, ancak arabirim üzerinden birden çok raporu aynı anda başlatamazsınız. Rapor tamamlandığında rapor listesindeki Son Çalışma Sonucu sütunu, sonuçları içeren PDF bağlantısı ile güncellenir. Zamanlanmış bir rapor çalıştırma Otomatik olarak rapor çalıştırmak için bir sunucu görevi oluşturun. Elle müdahale edilmeden bir raporun çalıştırılmasını istiyorsanız en iyi yol bir sunucu görevidir. Bu görev, verili bir raporun otomatik ve zamanlanmış biçimde çalıştırılmasını sağlayan bir sunucu görevi oluşturur. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Sunucu i Oluşturucu öğesini açın. a b Sorgular ve Raporlar sayfasında bir rapor seçin. Seç Eylemler Zamanlama. 2 i adlandırın, açıklayın ve zamanlama durumu atayın, ardından Sonraki seçeneğine tıklayın. in otomatik olarak çalışmasını istiyorsanız Zamanlama durumu'nu Etkin olarak ayarlayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 263

264 21 Sorgular ve raporlar Raporlarla çalışma 3 Eylemler açılan listesinden Rapuru Çalıştır seçeneğini belirleyin. Çalıştırılacak raporu ve hedef dili seçin, ardından Sonraki seçeneğine tıklayın. 4 Raporu çalıştırmak için bir zamanlama türü (sıklık), tarihler ve saat seçin, ardından Sonraki seçeneğine tıklayın. Zamanlama bilgileri yalnızca Zamanlama durumu etkinleştirilirse kullanılır. 5 Sunucu görevini kaydetmek için Kaydet'i tıklayın. Yeni görev şimdi Sunucu leri listesinde belirir. Raporları dışa ve içe aktarma Raporlar fazlasıyla yapılandırılmış bilgiler içerebilir, bu yüzden onların bir sunucudan diğerine dışa ve içe aktarılması, verilerinizin tüm McAfee epo sunucularından alımını ve raporlanmasını tutarlı şekilde gerçekleştirebilir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Raporlar sayfasını açıp şunları seçin: Menü Raporlama Sorgular ve Raporlar, ardından Raporlar sekmesini seçin. 2 Bu eylemlerden birini seçin. Eylem Raporu dışa aktarma Adımlar 1 Gruplar listesinden dışa aktarmak istediğiniz raporu içeren grubu seçin. 2 Dışa aktarmak istediğiniz raporu seçip şunlara tıklayın: Eylemler Raporları Dışa Aktar. McAfee epo sunucusu, tarayıcınıza bir XML dosyası gönderir. Varsayılan olarak, çoğu tarayıcı dosyayı kaydetmeniz için sorar. Dışa aktarılan rapor, raporda bulunan tüm öğelerin tanımlarını içerir. Buna, harici veritabanı tanımlarını, sorguları ve grafikleri dahildir. Raporu içe aktarma 1 Rapor sayfasından, Raporları İçe Aktar'a tıklayın. 2 Gezinmek için Gözat'a tıklayın ve içe aktarmak istediğiniz raporu içeren XML dosyasını seçin. 3 Rapor için yeni veya mevcut bir grup seçin. Yeni Grubun adını verin ve özel mi yoksa ortak mı olduğunu seçin. Var olan İçe aktarılan raporun katılacağı grubu seçin. 4 Tamam'ı tıklatın. 5 İçe aktarmayı sonlandırmak için İçe Aktar seçeneğini tıklatın. Yeni içe aktarılan rapor, içine aktarıldığı grubun izinlerini edinir. Dışa aktarılan raporlara ait şablonu ve konumu yapılandırma Belgeler halinde dışa aktardığınız tablolara ve kontrol ve yönetim ekranlarına ait görünüm ile saklama konumunu tanımlayabilirsiniz. Yazdırma ve Dışa Aktarma sunucu ayarını kullanarak, şunları yapılandırabilirsiniz: Özel logo, ad, sayfa numaralandırma vb. dahil olmak üzere başlıklar ve dipnotlar. Sayfa boyutu ve yazdırma yönü. Dışa aktarılan tablolar ile kontrol ve yönetim ekranlarının saklanacağı dizin. 264 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

265 Sorgular ve raporlar Raporlarla çalışma 21 Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, ardından Ayarlar listesinden Yazdırma ve Dışa Aktarma'yı seçin. 2 Düzenle'yi tıklatın. Yazdırma ve Dışa Aktarmayı Düzenle sayfası görüntülenir. 3 Dışa aktarılan belgelere ait başlıklar ve dipnotlar bölümünde, Logoyu Düzenle sayfasını açmak için Logoyu Düzenle'yi tıklatın. a Metin'i seçin ve belge başlığında yer almasını istediğiniz metni yazın ya da aşağıdakilerden birini yapın: Görüntü'yi seçin ve şirket logonuz gibi görüntü dosyasına gözatın. Varsayılan McAfee logosunu seçin. b Yazdırma ve Dışa Aktarmayı Düzenle sayfasına dönmek için Tamam'ı tıklatın. 4 Açılan listelerden, başlıkta ve dipnotta görüntülenmesini istediğiniz meta verileri seçin. 5 Sayfa boyutu ile Sayfa yönü seçin. 6 Dışa aktarılan belgelerin kaydedileceği yeni veya varsayılan konum dışında bir konum yazın. 7 Kaydet'i tıklatın. Raporları silme Daha fazla kullanılmayan raporları silebilirsiniz. Başlamadan önce Bir raporu silmek için, o rapora yönelik düzenleme izinlerine sahip olmalısınız. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Raporlama Sorgular ve Raporlar'ı tıklatın, sonra Rapor sekmesini seçin. 2 Silmek için, raporlar listesinden bir ya da daha fazla raporu seçin. 3 Eylemler Sil'i tıklatın. Eylemlerinizden eminseniz Evet'i tıklatın. Raporlar silinir. Silinen raporlara başvuran sunucu görevleri daha fazla geçerli değildir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 265

266 21 Sorgular ve raporlar Raporlarla çalışma 266 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

267 22 Olaylar ve yanıtlar McAfee epo sunucunuzu tehdit, istemci veya sunucu olaylarına yanıt olarak bir eylem tetikleyecek şekilde yapılandırın. İçindekiler Otomatik yanıtları kullanma Kısıtlama, toplama ve gruplama Varsayılan kurallar Yanıt planlama Yanıtları ilk defa yapılandırma Olayların nasıl yönlendirileceğini belirleme Otomatik Yanıtlar'ı yapılandırma Hangi olayların sunucuya yönlendirileceğini belirleme Bildirim olayı aralığı seçme Otomatik Yanıt kuralları oluşturma ve düzenleme Olay ve yanıt soruları Otomatik yanıtları kullanma Otomatik yanıt yapılandırabileceğiniz olay türlerinin eksiksiz seti, McAfee epo sunucunuzla yönetmekte olduğunuz yazılım ürünlerine bağlıdır. Varsayılan olarak, yanıtınız şu eylemleri içerebilir: Sorunları oluştur Sistem komutlarını çalıştır Sunucu görevlerini yürüt E-posta iletileri gönder Harici komutları çalıştır SNMP yakalamaları gönder Bir bildirim iletisi üreten olay kategorilerini belirleyebilme becerisi ile böylesi iletilerin gönderilme sıklıkları yüksek oranda yapılandırılabilir. Bu özellik, bir kuralın şartları yerine getirildiğinde kullanıcı tarafından yapılandırılan bildirim ve eylemler oluşturmak üzere tasarlanmıştır. Bu koşullar aşağıdakileri içerir, ancak bunlarla sınırlı değildir: Anti-virüs yazılım ürününüzün tehditleri algılaması. Her ne kadar birçok anti-virüs yazılım ürünü destekleniyor olsa da, VirusScan Enterprise'dan gelen olaylar kaynak saldırganın IP adresini içerir, bu yüzden ortamınızın geri kalanını etkileyen sistemi izole edebilirsiniz. Saldırı durumları. Örneğin, beş dakika içerisinde 1000 adet virüs algılama olayı alınır. McAfee epo sunucu olaylarının üst düzey uyumluluğu. Örneğin, bir depo güncellemesi veya kopyalama görevi başarısız oldu. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 267

268 22 Olaylar ve yanıtlar Kısıtlama, toplama ve gruplama Kısıtlama, toplama ve gruplama Bildirim mesajlarının ne zaman gönderileceğini Toplama, Kısıtlama veya Gruplama eşikleri belirleyerek yapılandırabilirsiniz. Toplama Toplamayı, kuralın bir bildirim mesajı göndereceği olay eşiğini belirlemek için kullanın. Örneğin, aynı kuralı, sunucu bir saat içinde farklı sistemlerden 1000 virüs algılama olayı aldığında veya herhangi bir sistemden 100 virüs algılama olayı aldığında bir bildirim mesajı göndermek üzere yapılandırın. Kısıtlama Size muhtemel bir salgını bildiren kuralı yapılandırdıktan sonra, çok fazla bildirim mesajı almamak için kısıtlamayı kullanın. Geniş bir ağı yönetiyorsanız, bir saat içinde benzeri bir kurala dayanarak binlerce bildirim mesajı oluşturan on binlerce olay alıyor olmalısınız. Yanıtlar, tek bir kurala dayalı olarak alacağınız bildirim mesajlarının sayısını kısıtlamanızı sağlar. Örneğin, bu aynı kural içinde bir saat içinde birden fazla bildirim mesajı almak istemediğinizi belirtebilirsiniz. Gruplama Çoklu toplanan olayları kombine etmek için gruplamayı kullanın. Örneğin, aynı önem derecesindeki olaylar tek bir grup içinde birleştirilebilir. Gruplama yönetinin aynı ve yüksek önem seviyesindeki bütün olaylar üstünde bir kerede eylemde bulunabilmesini sağlar. Size, yönetilen sistemler veya sunucularda meydana gelen olayları öncelik sırasına koyma olanağı verir. Varsayılan kurallar Özellik hakkında daha fazla bilgi edinirken varsayılan epolicy Orchestrator kurallarını hemen kullanılmak üzere etkinleştirin. Varsayılan kuralların herhangi birini etkinleştirmeden önce: Bildirim iletilerinin gönderildiği e-posta sunucusunu belirtin (Menü Yapılandırma Sunucu Ayarları'na tıklayın). Alıcı e-posta adresinin, e-posta iletilerini almak istediğiniz adres olduğundan emin olun. Bu adres, sihirbazın Eylemler sayfasında yapılandırılır. Tablo 22-1 Varsayılan bildirim kuralları Kural adı İlişkili olaylar Yapılandırmalar Dağıtılmış depo güncelleme ya da kopyalama başarısız Dağıtılmış depo güncelleme ya da kopyalama başarısız Zararlı yazılım algılandı Bilinmeyen ürünlerden olaylar Herhangi bir güncelleme ya da kopyalama başarısız olduğunda bir bildirim iletisi gönderir. Bir bildirim iletisi gönderir: Bir saat içindeki olayların sayısı en az olduğunda. En fazla, her iki saatte bir. Kaynak sistem IP adresi, asıl tehdit adları, varsa asıl ürün bilgileri ve pek çok diğer parametreyle. Seçilen farklı değerin sayısı 500'dür. 268 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

269 Olaylar ve yanıtlar Yanıt planlama 22 Tablo 22-1 Varsayılan bildirim kuralları (devamı) Kural adı İlişkili olaylar Yapılandırmalar Ana depo güncelleme ya da kopyalama başarısız Uyumsuz bilgisayar algılandı Ana depo güncelleme ya da kopyalama başarısız Uyumsuz Bilgisayar Algılandı olayları Herhangi bir güncelleme ya da kopyalama başarısız olduğunda bir bildirim iletisi gönderir. Uyumluluk Olayı Oluştur sunucu görevinden olaylar alındığında bir bildirim iletisi gönderir. Yanıt planlama Bildirim gönderen kuralları oluşturmadan önce planlama yaparak zamandan tasarruf edin. Aşağıdaki öğeler için bir planınız olduğundan emin olun. Ortamınızda bildirim mesajlarını tetikleyen olay türü ve grubu (ürün ve sunucu). Hangi bildirim mesajlarını kim almalı. Örneğin, B grubunun yöneticisini A grubundan meydana gelen başarısız bir kopyalama konusunda bilgilendirmek zorunlu olmayabilir, ancak bütün yöneticilerin A grubu içinde virüslü bir dosyanın bulunduğunu bilmesini isteyebilirsiniz. Her kural için ayarlamak istediğiniz eşik türleri ve seviyeleri. Örneğin, bir saldırı sırasında her virüslü dosya bulunduğunda bir e-posta mesajı almak istemeyebilirsiniz. Bunun yerine, böyle bir mesajı o sunucunun olayı ne kadar sıklıkla yaşadığına bakılmaksızın en fazla her beş dakikada bir almayı seçebilirsiniz. Bir kuralın koşulları karşılandığında çalıştırmak istediğiniz kayıtlı yürütülebilirler veya komutlar. Bir kuralın koşulları karşılandığında çalıştırmak istediğiniz sunucu görevi. Yanıtları ilk defa yapılandırma Olayları ve otomatik yanıtları ilk defa yapılandırırken aşağıdaki ileri düzey adımları uygulayın. Yeni bir otomatik yanıt kuralını ilk defa oluştururken: 1 Otomatik Yanıtları ve bunların Sistem Ağacı ve ağınızla birlikte nasıl çalıştıklarını anlayın. 2 Uygulamanızı planlayın. Hangi kullanıcıların hangi olayları bilmesi gerekiyor? 3 Otomatik Yanıtlarla kullanılan bileşenleri ve izinleri hazırlayın, bunlar şunları içerir: Otomatik Yanıt izinleri İzin setleri oluşturun veya düzenleyin ve bunların uygun McAfee epo kullanıcılarına atandığından emin olun. E-posta sunucusu E-posta sunucusunu (SMTP) Sunucu Ayarları içinden yapılandırın. E-posta kişi listesi İçinden bildirim mesajlarının alıcılarını seçeceğiniz listeyi Kişiler içinden belirleyin. Kayıtlı yürütülebilir dosyalar Bir kuralın koşulları karşılandığında çalıştırılacak kayıtlı yürütülebilir dosyaların listesini belirleyin. Sunucu görevleri Bir yanıt kuralının sonucu olarak gerçekleştirilecek eylemler biçiminde kullanılacak sunucu görevleri oluşturun. SNMP sunucuları Kural oluştururken kullanmak üzere bir SNMP sunucuları listesi belirleyin. Bir bildirim mesajını başlatacak koşullar karşılandığında SNMP sunucularına SNMP yakalamaları göndermek için kurallar yapılandırabilirsiniz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 269

270 22 Olaylar ve yanıtlar Olayların nasıl yönlendirileceğini belirleme Olayların nasıl yönlendirileceğini belirleme Olayların ne zaman yönlendirildiğini ve hangi olayların hemen yönlendirildiğini belirleyin. Sunucu, olay bildirimlerini ajanlardan alır. McAfee Agent ilkelerini, olayları sunucuya ya hemen ya da yalnızca ajan-sunucu iletişimi aralıklarında iletecek şekilde yapılandırabilirsiniz. Olayların hemen gönderilmesini seçerseniz (varsayılan olarak ayarlandığı gibi), McAfee Agent, tüm olayları alınır alınmazlar yönlendirir. Olay bildirimlerini işlemeye yönelik varsayılan aralık bir dakikadır. Sonuç olarak, olayların işlenmesinden önce bir gecikme olabilir. Varsayılan aralığı, Olay Bildirimleri sunucu ayarlarında (Menü Yapılandırma Sunucu) değiştirebilirsiniz. Tüm olayların hemen gönderilmesini seçmezseniz, McAfee Agent, yalnızca yayınlayan ürün tarafından yüksek öncelikli olarak belirlenmiş olayları hemen yönlendirir. Diğer olaylar, yalnızca ajan-sunucu iletişiminde gönderilir. ler Hangi olayların hemen yönlendirileceğini belirleme sayfa 270 Olayların hemen mi yoksa sadece ajan-sunucu iletişimi sırasında mı yönlendirileceğini belirleyin. Hangi olayların yönlendirileceğini belirleme sayfa 270 Sunucuya hangi olayların yönlendirileceğini belirlemek için Sunucu Ayarları sayfasını kullanın. Hangi olayların hemen yönlendirileceğini belirleme Olayların hemen mi yoksa sadece ajan-sunucu iletişimi sırasında mı yönlendirileceğini belirleyin. Geçerli olarak uygulanan ilke, olayların hemen karşıya yüklenmesi için ayarlı değilse, ya geçerli olarak uygulanan ilkeyi düzenleyin ya da yeni bir McAfee Agent ilkesi oluşturun. Bu ayar, Tehdit Olayı Günlüğü sayfasında yapılandırılır. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü İlke İlke Kataloğu'nu tıklatıp, Ürün öğesini McAfee Agent olarak ve Kategori öğesini Genel olarak seçin. 2 Var olan bir ajan ilkesine tıklayın. 3 Olaylar sekmesinde Öncelikli olayı yönlendirmeyi etkinleştir öğesini seçin. 4 Olay önem seviyesini seçin. Seçilen önem seviyesine (ve daha yükseğine) sahip olaylar hemen sunucuya yönlendirilir. 5 Trafiği düzenlemek için bir Karşıya yükleme aralığı (dakika olarak) girin. 6 Trafik boyutunu düzenlemek için Karşıya yükleme başına en fazla olay sayısı değerini girin. 7 Kaydet'i tıklatın. Hangi olayların yönlendirileceğini belirleme Sunucuya hangi olayların yönlendirileceğini belirlemek için Sunucu Ayarları sayfasını kullanın. Seçenek tanımları için arabirimde? işaretine tıklayın. 270 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

271 Olaylar ve yanıtlar Otomatik Yanıtlar'ı yapılandırma 22 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Olay Filtreleme öğesini seçip Düzenle'yi tıklatın. 2 Olayları seçip Kaydet'e tıklayın. Bu ayarlar, tüm ajanlar çağrı yaptığında etkili olur. Otomatik Yanıtlar'ı yapılandırma Otomatik Yanıtlar'dan tamamen yararlanmak için gereken kaynakları yapılandırın. ler Bildirimlere izin atama sayfa 271 Bildirim izinleri kullanıcıların kayıtlı yürütülebilir dosyaları görüntülemelerine, oluşturmalarına ve düzenlemelerini sağlar. Otomatik Yanıtlara izin atama sayfa 272 Yanıt izinleri, kullanıcıların farklı olay türleri ve grupları için yanıt kuralları oluşturabilmelerini sağlar. SNMP sunucularını yönetme sayfa 272 SNMP (Simple Network Management Protocol) sunucunuzu kullanmak amacıyla yanıtları yapılandırın. Kayıtlı yürütülebilir dosyaları ve harici komutları yönetme sayfa 273 Yapılandırdığınız kayıtlı yürütülebilir komutlar bir kuralın koşulları karşılandığında çalıştırılır. Otomatik yanıtlar kayıtlı yürütülebilir komutların çalışmasını tetikler. Bildirimlere izin atama Bildirim izinleri kullanıcıların kayıtlı yürütülebilir dosyaları görüntülemelerine, oluşturmalarına ve düzenlemelerini sağlar. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Kullanıcı Yönetimi İzin Setleri'ni tıklatın, sonra ya bir izin seti oluşturun ya da mevcut bir tanesini seçin. 2 Olay Bildirimleri öğesinin yanındaki Düzenle'yi tıklatın. 3 İstediğiniz bildirimler iznini seçin: İzinler yok Kayıtlı yürütülebilir dosyaları görüntüle Kayıtlı yürütülebilir dosyaları oluştur ve düzenle Tüm Sistem Ağacı için kuralları ve bildirimleri göster (Sistem Ağacı grup erişimi izinlerinin üzerine yazar) 4 Kaydet'i tıklatın. 5 Bir izin seti oluşturduysanız, Menü Kullanıcı Yönetimi Kullanıcılar'ı tıklatın. 6 Yeni izin setini atamak üzere bir kullanıcı seçin, ardından Düzenle'yi tıklatın. 7 İzin setleri'nin yanında, istediğiniz bildirimler izinleriyle birlikte izin setine ait onay kutusunu işaretleyip Kaydet'e tıklayın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 271

272 22 Olaylar ve yanıtlar Otomatik Yanıtlar'ı yapılandırma Otomatik Yanıtlara izin atama Yanıt izinleri, kullanıcıların farklı olay türleri ve grupları için yanıt kuralları oluşturabilmelerini sağlar. Kullanıcıların yanıt kuralı oluşturmak için aşağıdaki özelliklere ilişkin izinlere ihtiyacı vardır. Tehdit Olayı Günlüğü Sistem Ağacı Sunucu leri Algılanan Sistemler Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Kullanıcı Yönetimi İzin Setleri'ne tıklayın, ardından ya bir izin seti oluşturun ya da mevcut bir izin setini seçin. 2 Otomatik Yanıt öğesinin yanındaki Düzenle'yi tıklatın. 3 Bir Otomatik Yanıt iznini seçin: İzinler yok Yanıtları görüntüle; Sunucu i Günlüğünde Yanıt sonuçlarını görüntüle Yanıtları oluştur, düzenle ve iptal et; Sunucu i Günlüğünde Yanıt sonuçlarını görüntüle 4 Kaydet'i tıklatın. 5 Bir izin seti oluşturduysanız, Menü Kullanıcı Yönetimi Kullanıcılar'ı tıklatın. 6 Yeni izin setini atamak üzere bir kullanıcı seçin, ardından Düzenle'yi tıklatın. 7 İzin setleri'nin yanında, istediğiniz Otomatik Yanıt izinleriyle birlikte izin setine ait onay kutusunu seçip Kaydet'e tıklayın. SNMP sunucularını yönetme SNMP (Simple Network Management Protocol) sunucunuzu kullanmak amacıyla yanıtları yapılandırın. Ortamınızdaki sistemler konusunda ayrıntılı bilgileri görüntülemek amacıyla ağ yönetim uygulamanızı kullanabildiğinizle aynı konumda SNMP tuzakları almanıza olanak tanıyan SNMP sunucunuza SNMP tuzakları göndermek için yanıtlar yapılandırabilirsiniz. Bu özelliği yapılandırmak için başka yapılandırmalar yapmanız veya herhangi bir hizmeti başlatmanız gerekmez. ler SNMP sunucularını düzenleme sayfa 272 Var olan SNMP sunucusu girişlerini düzenleyin. SNMP sunucusu silme sayfa 273 SNMP sunucusunu Kayıtlı Sunucular listesinden silin. SNMP sunucularını düzenleme Var olan SNMP sunucusu girişlerini düzenleyin. Seçenek tanımları için arabirimde? işaretine tıklayın. 272 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

273 Olaylar ve yanıtlar Otomatik Yanıtlar'ı yapılandırma 22 1 Menü Yapılandırma Kayıtlı Sunucular'ı tıklatın. 2 Kayıtlı sunucular listesinden bir SNMP sunucusunu seçip Eylemler Düzenle'ye tıklayın. 3 Sunucu bilgilerini gerektiği gibi düzenledikten sonra Kaydet'e tıklayın. SNMP sunucusu silme SNMP sunucusunu Kayıtlı Sunucular listesinden silin. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Kayıtlı Sunucular'ı tıklatın. 2 Kayıtlı sunucular listesinden bir SNMP sunucusunu seçip Eylemler Sil'e tıklayın. 3 Sorulduğunda Evet'i tıklatın. SNMP sunucusu, Kayıtlı Sunucular listesinden kaldırılır..mib dosyalarını içe aktarma Bir SNMP tuzağı kullanarak bir SNMP sunucusuna bildirim iletileri göndermek için kuralları ayarlamadan önce.mib dosyalarını içe aktarın. \Program Files\McAfee\ePolicy Orchestrator\MIB yolundan üç.mib dosyasını içe aktarmalısınız. Dosyalar aşağıdaki sırada içe aktarılmalıdır: 1 NAI-MIB.mib 2 TVD-MIB.mib 3 EPO-MIB.mib Bu dosyalar ağ yönetimi programınızın SNMP yakalamalarındaki verileri anlamlı bir metne çözmesini sağlar. EPO-MIB.mib dosyası aşağıdaki yakalamaları tanımlamak için diğer iki dosyaya bağlıdır: epothreatevent Bu yakalama McAfee epo Tehdit Olayı için bir Otomatik Yanıt tetiklendiğinde gönderilir. Tehdit olayının özellikleriyle eşleşen değişkenleri içerir. epostatusevent Bu yakalama McAfee epo Durumu Olayı için bir Otomatik Yanıt tetiklendiğinde gönderilir. (Sunucu) Durum olayının özellikleriyle eşleşen değişkenleri içerir. epoclientstatusevent Bu yakalama McAfee epo İstemcisi Durumu Olayı için bir Otomatik Yanıt tetiklendiğinde gönderilir. İstemci Durum olayının özellikleriyle eşleşen değişkenleri içerir. epotestevent Yeni SNMP Sunucusu veya SNMP Sunucusunu Düzenle sayfalarındaki Test Yakalama Gönder seçeneğine tıkladığınızda gönderilen test yakalamasıdır..mib dosyalarını içe aktarma ve uygulamayla ilgili talimatlar için, ağ yönetimi programınız için sağlanan ürün belgelerine bakın. Kayıtlı yürütülebilir dosyaları ve harici komutları yönetme Yapılandırdığınız kayıtlı yürütülebilir komutlar bir kuralın koşulları karşılandığında çalıştırılır. Otomatik yanıtlar kayıtlı yürütülebilir komutların çalışmasını tetikler. Kayıtlı yürütülebilir komutları sadece konsol uygulamalarında çalıştırabilirsiniz. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 273

274 22 Olaylar ve yanıtlar Hangi olayların sunucuya yönlendirileceğini belirleme Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Kayıtlı Yürütülebilir Dosyalar'a tıklayın. 2 Bu eylemlerden birini seçin. Eylem Kayıtlı yürütülebilir dosya ekleme Adımlar 1 Eylemler Kayıtlı Yürütülebilir Dosya'ya tıklayın. 2 Kayıtlı yürütülebilir dosya için bir ad yazın. 3 Tetiklendiğinde bir kuralın uygulanmasını istediğiniz kayıtlı yürütülebilir dosyanın yolunu yazın ve seçin. 4 Gerekiyorsa kullanıcı kimlik bilgilerini değiştirin. 5 Yürütülebilir dosyayı test edin ve Denetleme Günlüğü'nü kullanarak çalıştığını doğrulayın. 6 Kaydet'i tıklatın. Yeni kayıtlı yürütülebilir dosya, Kayıtlı Yürütülebilir Dosyalar listesinde görülür. Kayıtlı yürütülebilir dosyayı düzenleyin. 1 Düzenlemek üzere kayıtlı yürütülebilir dosyayı Kayıtlı Yürütülebilir Dosya sayfasında bulun ve Düzenle'ye tıklayın. 2 Bilgileri gerektiği gibi değiştirin ve Kaydet'i tıklatın. Kayıtlı yürütülebilir dosyayı çoğaltın. 1 Çoğaltılacak kayıtlı yürütülebilir dosyayı Kayıtlı Yürütülebilir Dosya sayfasında bulun ve Çoğalt'a tıklayın. 2 Kayıtlı yürütülebilir dosya için bir ad girip Tamam'ı tıklatın. Çoğaltılan kayıtlı yürütülebilir dosya, Kayıtlı Yürütülebilir Dosyalar listesinde görünür. Kayıtlı bir yürütülebilir dosyayı silin. 1 Silinecek kayıtlı yürütülebilir dosyayı Kayıtlı Yürütülebilir Dosya sayfasında bulun ve Sil'e tıklayın. 2 Sorulduğunda Tamam'ı tıklatın. Silinen kayıtlı yürütülebilir dosya artık Kayıtlı Yürütülebilir Dosyalar listesinde görünmez. Hangi olayların sunucuya yönlendirileceğini belirleme Sunucu ayarlarını ve olay filtrelemeyi kullanılarak hangi olayların sunucuya yönlendirileceğini belirleyebilirsiniz. Başlamadan önce Bu ayarlar, ortamınızda kullanılan bant genişliğinin yanı sıra, olay temelli sorguların sonuçlarını da etkiler. 274 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

275 Olaylar ve yanıtlar Bildirim olayı aralığı seçme 22 Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Olay Filtreleme'yi seçin ve sayfanın altında Düzenle'yi tıklatın. Olay Filtrelemeyi Düzenle sayfası görünür. 2 Ajanın, sunucuya iletmesini istediğiniz olayları seçip Kaydet'i tıklatın. Bu ayarlarda yapılan değişiklikler, tüm ajanlar McAfee epo sunucusuyla haberleştikten sonra etkili olur. Bildirim olayı aralığı seçme Bu ayar, epo bildirim olaylarının ne sıklıkla Otomatik Yanıt sistemine gönderileceğini belirler. Üç tür bildirim olayı vardır: İstemci olayları Yönetilen sistemlerde meydana gelen olaylar. Örneğin, Ürün güncellemesi başarılı. Tehdit olayları Olası bir tehdidin algılandığını gösteren olaylar. Örneğin, Virüs algılandı. Sunucu olayları Sunucuda meydana gelen olaylar. Örneğin, Depo çekme başarısız. Otomatik Yanıt, Otomatik Yanıt sistemi bir bildirim aldıktan sonra tetiklenebilir. McAfee, bu bildirim olaylarının gönderilmesinde görece kısa bir aralık belirtmenizi önerir. McAfee, Otomatik Yanıt sisteminin bir olaya zamanında yanıt verebilmesini sağlamak için yeterince sık olmakla birlikte, aşırı bant genişliği tüketimini önlemek için yeterince seyrek olan bir değerlendirme aralığı seçmenizi önerir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri'nden Olay Bildirimleri'ni seçin, sonra Düzenle'yi tıklatın. 2 Değerlendirme Aralığı için 1 ile 9999 dakika arasında bir değer belirleyin (varsayılan olarak 1 dakika), ardından Kaydet'i tıklatın. Otomatik Yanıt kuralları oluşturma ve düzenleme Sunucuda ya da yönetilen bir sistemde meydana gelen olayda bir yanıtın ne zaman ve nasıl gerçekleştirilebildiğini tanımlayın. Otomatik Yanıt kuralları bağımlılık sırasına sahip değildir. ler Kuralı açıklama sayfa 276 Yeni bir kural oluştururken, açıklama ekleyebilir, dili, olay türünü ve yanıtı tetikleyen grubu belirtebilir veya kuralı etkinleştirip devre dışı bırakabilirsiniz. Kural için filtre ayarlama sayfa 276 Yanıt Oluşturucu sihirbazının Filtreler sayfasında yanıt kuralı için filtreler ayarlayın. Kural için eşik ayarlama sayfa 276 Yanıt Oluşturucu sihirbazının Toplama sayfasında olayın kuralı ne zaman tetikleyeceğini tanımlayın. Otomatik Yanıt kuralları için eylemi yapılandırma sayfa 277 Yanıt Oluşturucu sihirbazının Yanıtlar sayfasında kuralla tetiklenen yanıtları yapılandırın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 275

276 22 Olaylar ve yanıtlar Otomatik Yanıt kuralları oluşturma ve düzenleme Kuralı açıklama Yeni bir kural oluştururken, açıklama ekleyebilir, dili, olay türünü ve yanıtı tetikleyen grubu belirtebilir veya kuralı etkinleştirip devre dışı bırakabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Otomasyon Otomatik Yanıtlar'a tıklayın, ardından Eylemler Yeni Yanıt'a veya mevcut bir kuralın yanındaki Düzenle'ye tıklayın. 2 Açıklama sayfasında, kural için benzersiz bir ad ve notları yazın. Her bir sunucudaki kural adları benzersiz olmalıdır. Örneğin, bir kullanıcı Acil Durum Uyarısı adlı bir kural oluşturursa, başka hiçbir kullanıcı bu ada sahip bir kural oluşturamaz. 3 Dil menüsünden, kuralın kullandığı dili seçin. 4 Bu yanıtı tetikleyen Olay grubu ve Olay türü öğelerini seçin. 5 Durum öğesinin yanında, kuralın Etkin mi yoksa Devre Dışı mı olduğunu seçin. 6 İleri'yi tıklatın. Kural için filtre ayarlama Yanıt Oluşturucu sihirbazının Filtreler sayfasında yanıt kuralı için filtreler ayarlayın. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Kullanılabilir Özellikler listesinden bir özelliği seçin ve yanıt sonucunu filtreleyecek değeri belirtin. Kullanılabilir Özellikler, sihirbazın Açıklama sayfasında seçilen olay türü ve olay grubuna bağlıdır. 2 İleri'yi tıklatın. Kural için eşik ayarlama Yanıt Oluşturucu sihirbazının Toplama sayfasında olayın kuralı ne zaman tetikleyeceğini tanımlayın. Bir kuralın eşiği toplama, kısıtlama ve gruplamanın bir kombinasyonudur. Seçenek tanımları için arabirimde? işaretine tıklayın. 276 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

277 Olaylar ve yanıtlar Otomatik Yanıt kuralları oluşturma ve düzenleme 22 1 Toplama'nın yanında Bütün olaylar için bu yanıtı tetikle ve Bu yanıtı şu kadar zaman içinde çoklu olaylar gerçekleştiği takdirde tetikle (belirlenmiş bir süre) seçeneklerinden birini tercih edin. İkinciyi seçerseniz, süreyi dakika, saat veya gün olarak tanımlayın. 2 Bu yanıtı şu kadar zaman içinde çoklu olaylar gerçekleştiği takdirde tetikle seçeneğini tercih ettiyseniz, belirlenen koşullar karşılandığında bir yanıt tetiklemeyi seçebilirsiniz. Bu koşullar şunların herhangi bir kombinasyonudur: Bir olay özelliğine ait farklı değerlerin sayısı en azından belirli bir değer olduğunda. Bu koşul olay özelliğinin gerçekleşmesinde belirli bir değer seçildiğinde kullanılır. Olayların sayısı en az şu kadar olduğunda. Belirli bir olay sayısı yazın. Seçeneklerin birini veya ikisini birden seçebilirsiniz. Örneğin, kuralı, seçili olay özelliğinin gerçekleşmesinin belirli değeri 300'ü geçtiğinde veya olay sayısı 3000'i geçtiğinde, hangi eşik daha önce aşılırsa ona göre bu yanıtı tetikleyecek şekilde ayarlayabilirsiniz. 3 Gruplama'nın yanında, toplanan olayları gruplayıp gruplamamayı seçin. Toplanan olayları gruplamayı seçerseniz, gruplanacakları olay özelliğini belirleyin. 4 Gereken şekilde, Kısıtlama'nın yanında, Bu yanıtı en fazla şu kadar seferde bir tetikle'yi seçin ve bu kuralın yeniden bildirim iletileri gönderebilmesi için aşılması gereken süreyi tanımlayın. Süre miktarı dakika, saat veya gün olarak tanımlanabilir. 5 İleri'yi tıklatın. Otomatik Yanıt kuralları için eylemi yapılandırma Yanıt Oluşturucu sihirbazının Yanıtlar sayfasında kuralla tetiklenen yanıtları yapılandırın. Birden fazla eylemi tetiklemek için, bildirim türü için açılan listenin yanında bulunan + ve - düğmelerini kullanarak kuralı yapılandırabilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Bildirim iletisinin e-posta ya da çağrı cihazı mesajı olarak gönderilmesini isterseniz açılan listeden E-posta Gönder'i seçin. a Alıcılar öğesinin yanında,... işaretini tıklatıp, ileti için alıcıları seçin. Bu mevcut alıcılar listesi Kişiler kısmından alınır (Menü Kullanıcı Yönetimi Kişiler). Alternatif olarak, e-posta adreslerini virgülle ayırarak elle girebilirsiniz. b c d e Bildirim e-postasının önemini seçin. İletinin Konu kısmını yazın. İsteğe bağlı olarak, kullanılabilir değişkenlerin herhangi birini doğrudan konuya ekleyebilirsiniz. İletinin Gövde kısmında görünmesini istediğiniz metni yazın. İsteğe bağlı olarak, kullanılabilir değişkenlerin herhangi birini doğrudan gövdeye ekleyebilirsiniz. Tamamladığınızda İleri'yi tıklatın veya başka bir bildirim eklemek için + işaretini tıklatın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 277

278 22 Olaylar ve yanıtlar Olay ve yanıt soruları 2 Bildirim iletisinin bir SNMP yakalaması olarak gönderilmesini isterseniz açılan listeden SNMP Yakalaması Gönder'i seçin. a Açılan listeden SNMP sunucusunu seçin. b SNMP yakalamasında göndermek istediğiniz değer türünü seçin. Değer Farklı Değerlerin Sayısı Farklı Değerlerin Listesi Tüm Değerlerin Listesi Bazı olaylar bu bilgiyi içermez. Yaptığınız bir seçim yansıtılmazsa bilgi, olay dosyasında mevcut değildir. c Tamamladığınızda İleri'yi tıklatın veya başka bir bildirim eklemek için + işaretini tıklatın. 3 Bildirimin harici bir komut çalıştırmasını isterseniz açılan listeden Harici Komut Çalıştır'ı seçin. a Kayıtlı Yürütülebilir Dosyalar'ı seçip komut için Bağımsız Değişkenler'i yazın. b Tamamladığınızda İleri'yi tıklatın veya başka bir bildirim eklemek için + işaretini tıklatın. 4 Bildirimin bir sorun oluşturmasını isterseniz açılan listeden Sorun oluştur'u seçin. a Oluşturmak istediğiniz sorun türünü seçin. b c d e Sorun için benzersiz bir ad ve notları girin. İsteğe bağlı olarak, kullanılabilir değişkenlerin herhangi birini doğrudan ada ve açıklamaya ekleyebilirsiniz. Konu için, ilgili açılan listeden Durum, Öncelik, Önem ve Çözüm'ü seçin. Metin kutusuna atananın adını yazın. Tamamladığınızda İleri'yi tıklatın veya başka bir bildirim eklemek için + işaretini tıklatın. 5 Bildirimin zamanlanmış bir görev çalıştırmasını isterseniz açılan listeden Sunucu ini Yürüt'ü seçin. a Çalıştırmak istediğiniz görevi Yürütülecek görev açılan listesinden seçin. b Tamamladığınızda İleri'yi tıklatın veya başka bir bildirim eklemek için + işaretini tıklatın. 6 Özet sayfasında, bilgileri doğrulayıp Kaydet'i tıklatın. Yeni yanıt kuralı Yanıtlar listesinde görülür. Olay ve yanıt soruları Virüs algılama için yanıt kuralı ayarlarsam, saldırı sırasında alınan her olay için bildirim almak zorunda mıyım. Hayır. Bildirimin belirli bir süre miktarında belirli olaylar sayısı için sadece bir kez gönderilmesini veya belirli bir süre miktarında maksimum bir kez gönderilmesini sağlayacak şekilde kuralları yapılandırabilirsiniz. Birden fazla alıcı için bildirimlerin üretilmesini sağlayan bir kural oluşturabilir miyim? Evet. Yanıt Oluşturucu sihirbazında alıcılar için birden fazla e-posta adresi girebilirsiniz. 278 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

279 Olaylar ve yanıtlar Olay ve yanıt soruları 22 Birden fazla bildirim türünün üretilmesini sağlayan bir kural oluşturabilir miyim? Evet. epolicy Orchestrator bildirimler her kural için aşağıdaki bildirim hedeflerinin her kombinasyonunu destekler: E-posta (standart SMTP, SMS ve çağrı cihazı dahil) SNMP sunucuları (SNMP tuzakları kullanılarak) McAfee epo sunucusuna yüklenen herhangi bir harici araç Sorunlar Zamanlanan sunucu görevleri McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 279

280 22 Olaylar ve yanıtlar Olay ve yanıt soruları 280 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

281 23 Sorunlar 23 Sorunlar, öncelik verilebilen, atanan ve izlenebilen eylem öğeleridir. İçindekiler Sorunlar ve nasıl çalıştıkları Sorunlarla çalışma Kapalı sorunları temizleme Sorunlar ve nasıl çalıştıkları Sorunların yönetilme yolları uygun izinlere sahip kullanıcılar ve yüklenmiş yönetilen ürün uzantıları tarafından tanımlanır. Bir sorunun durumu, önceliği, önem düzeyi, çözünürlüğü, atananı ve son tarihi kullanıcı tanımlıdır ve herhangi bir zamanda değiştirilebilir. Varsayılan sorun yanıtlarını Otomatik Yanıtlar sayfasından belirleyebilirsiniz. Kullanıcı tarafından yapılandırılan yanıta dayalı bir sorun oluşturulduğunda, bu varsayılanlar otomatik olarak uygulanır. Yanıtlar birden çok olayın tek bir soruna kümelenmesine de izin verir böylece McAfee epo sunucusu çok sayıdaki sorunlardan etkilenmez. Sorunlar elle silinebilir ve kapatılan sorunlar yaşlarına bağlı olarak elle boşaltılabilir ve kullanıcı tarafından yapılandırılan sunucu görevi aracılığıyla otomatik olarak boşaltılabilir. Sorunlarla çalışma Sorunlar oluşturabilir, atayabilir, ayrıntılarını görüntüleyebilir, düzenleyebilir, silebilir ve temizleyebilirsiniz. ler Temel sorunları elle oluşturma sayfa 281 Temel sorunlar elle oluşturulabilir. Temel olmayan sorunlar otomatik olarak oluşturulmalıdır. Sorunları otomatik olarak oluşturmak üzere yanıtları yapılandırma sayfa 282 Belirli olaylar meydana geldiğinde sorunları otomatik olarak oluşturmak için yanıtları kullanın. Sorunları yönetme sayfa 283 Sorunlara yorumlar ekleyebilir, onları atayabilir, silebilir, düzenleyebilir ve ayrıntılarını görüntüleyebilirsiniz. Temel sorunları elle oluşturma Temel sorunlar elle oluşturulabilir. Temel olmayan sorunlar otomatik olarak oluşturulmalıdır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 281

282 23 Sorunlar Sorunlarla çalışma Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Otomasyon Sorunlar'ı, ardından da Eylemler Yeni Sorun öğesini tıklatın. 2 Yeni Sorun iletişim kutusunda, Sorun türü oluştur açılan listesinden Temel'i seçip Tamam'ı tıklatın. 3 Yeni sorunu yapılandırın. Bunu kullanın... Bunu yapmak için... Ad Sorun için anlamlı bir ad yazın. Açıklama Sorunun anlamlı bir açıklamasını yazın. Durum Soruna bir durum atayın: Bilinmiyor Çözülmüş Yeni Kapalı Ata Öncelik Önem Seviyesi Soruna bir öncelik atayın: Bilinmiyor En Düşük Düşük Soruna bir önem seviyesi atayın: Bilinmiyor En Düşük Düşük Orta Yüksek En Yüksek Orta Yüksek En Yüksek Çözüm Atanan Son Tarih Soruna bir çözüm atayın. Sorun çözümü, sorun işlendikten sonra atanabilir: Yok Düzeltildi Vazgeçilmiş Düzeltilmeyecek Soruna atanan kişinin kullanıcı adını yazın veya... öğesini tıklatarak seçin. Sorunun bir bitim tarihi olup olmadığını seçin, varsa, sorunun sona erme tarihi ve saatini atayın. Geçmişteki son tarihlere izin verilmez. 4 Kaydet'i tıklatın. Sorunları otomatik olarak oluşturmak üzere yanıtları yapılandırma Belirli olaylar meydana geldiğinde sorunları otomatik olarak oluşturmak için yanıtları kullanın. 282 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

283 Sorunlar Sorunlarla çalışma 23 Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Yanıt Oluşturucu öğesini açın. a Seç Menü Otomasyon Otomatik Yanıtlar. b Yeni'ye tıklayın. 2 Alanları doldurun ve sonra İleri'yi tıklatın. 3 Yanıtı tetikleyen olayları daraltmak için özellikleri seçin ve İleri'yi tıklatın. 4 Bu ek ayrıntıları belirtip İleri'ye tıklayın. Yanıt oluşturmak için gereken olay sıklığı. Olayları gruplama yöntemi. Bu yanıtın meydana gelmesini istediğiniz maksimum süre. 5 Açılan listeden Sorun oluştur'u seçin ve ardından oluşturulacak sorunun türünü seçin. Bu seçim bu sayfada görünen seçenekleri belirler. 6 Bu sorun için bir ad ve açıklama yazın. İsterseniz, ad ve açıklama için bir veya birden fazla değişken seçin. Bu özellik, sorunu çözmeye yardımcı olacak çok sayıda değişken sunar. 7 Yanıt için başka seçenekler yazıp ya da seçip İleri'ye tıklayın. 8 Yanıtın ayrıntılarını inceleyin, ardından Kaydet'i tıklatın. Sorunları yönetme Sorunlara yorumlar ekleyebilir, onları atayabilir, silebilir, düzenleyebilir ve ayrıntılarını görüntüleyebilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Menü Otomasyon Sorunlar'ı tıklatın, 2 İstediğiniz görevleri gerçekleştirin. Seçenek Sorunlara yorumlar ekleme Tanım 1 Yorum yapmak istediğiniz her bir sorunun yanındaki işaret kutusunu seçin, Eylem Yorum ekle'yi tıklatın. 2 Yorum ekle panelinde, seçilen sorunlara eklemek istediğiniz yorumu yazın. 3 Yorum eklemek için Tamam'ı tıklatın. Sorunları atama Sorunlar sayfasında gerekli sütunları görüntüleme Atamak istediğiniz her bir sorunun yanındaki işaret kutusunu seçin, Kullanıcıya ata'ya tıklayın. Eylemler Sütunları Seç seçeneğini tıklatın. Sorunlar sayfasında görüntülenecek veri sütunlarını seçin. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 283

284 23 Sorunlar Kapalı sorunları temizleme Seçenek Sorunları silme Tanım 1 Silmek istediğiniz her bir sorunun yanındaki işaret kutusunu seçin, Sil'i tıklatın. 2 Seçilen soruları silmek için Eylem içindeki Tamam seçeneğini tıklatın. Sorunları düzenleme 1 Bir sorunun yanındaki onay kutusunu seçin ve sonra Düzenle'yi tıklatın. 2 Sorunu gerektiği gibi düzenleyin. 3 Kaydet'i tıklatın. Sorun listesini dışa aktarma Sorun ayrıntılarını görüntüleme Eylemler Tabloyu Dışa Aktar öğesine tıklayın. Dışa Aktar sayfasını açar. Dışa Aktar sayfasından, dışa aktarılacak dosyaların biçiminin yanı sıra, nasıl paketleneceklerini (örneğin, bir zip dosyasında) ve dosyalarla ne yapılacağını (örneğin, ek olarak e-postayla gönderme) belirtebilirsiniz. Bir sorunu tıklatın. Sorun Ayrıntıları sayfası görüntülenir. Bu sayfada, sorunla ilgili tüm ayarlar ve Sorun Etkinlik Günlüğü gösterilir. Kapalı sorunları temizleme Veritabanındaki kapalı sorunları kalıcı olarak silmek için temizleyebilirsiniz. ler Kapalı sorunları elle temizleme sayfa 284 Kapalı sorunları periyodik olarak temizlemek, veritabanının fazla dolmasını önler. Kapalı sorunları zamanlama ile temizleme sayfa 284 Veritabanını kapalı sorunlardan periyodik olarak temizlemek için bir görev zamanlayabilirsiniz. Kapanan sorunları temizlemek veritabanının daha küçük kalmasını sağlar. Kapalı sorunları elle temizleme Kapalı sorunları periyodik olarak temizlemek, veritabanının fazla dolmasını önler. Seçenek tanımları için arabirimde? işaretini tıklatın. 1 Menü Otomasyon Sorunlar'ı tıklatın, sonra Eylemler Temizle'yi tıklatın. 2 Temizle iletişim kutusuna bir sayı yazın ve bir zaman birimi seçin. 3 Belirlenen tarihten daha eski kapalı sorunları temizlemek için Tamam'ı tıklatın. Bu işlev yalnızca geçerli görünümde olanları değil, bütün kapalı sorunları etkiler. Kapalı sorunları zamanlama ile temizleme Veritabanını kapalı sorunlardan periyodik olarak temizlemek için bir görev zamanlayabilirsiniz. Kapanan sorunları temizlemek veritabanının daha küçük kalmasını sağlar. 284 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

285 Sorunlar Kapalı sorunları temizleme 23 Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Sunucu i Oluşturucu öğesini açın. a Seç Menü Otomasyon Sunucu leri. b Yeni e tıklayın. 2 Sunucu görevi için bir ad veya tanım yazın. 3 Sunucu görevi için zamanlayıcıyı etkinleştirin veya devre dışı bırakın. Sunucu görevi etkinleştirilinceye kadar çalışmaz. 4 İleri'yi tıklatın. 5 Açılan listeden Kapalı Sorunları Temizle'yi seçin. 6 Bir sayı yazın ve sonra bir zaman birimi seçin. 7 İleri'yi tıklatın. 8 i zamanlayın, sonra İleri'yi tıklatın. 9 Sunucu görevi ayrıntılarını gözden geçirin, ardından Kaydet'i tıklatın. Kapalı sorunlar zamanlanmış görev tarihinde temizlenir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 285

286 23 Sorunlar Kapalı sorunları temizleme 286 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

287 24 Acil Durum Kurtarma Acil Durum Kurtarma, epolicy Orchestrator yazılımınızı hızlı şekilde kurtarmanıza veya yeniden yüklemenize yardımcı olur. Acil Durum Kurtarma, epolicy Orchestrator yapılandırmanızı, uzantıları, anahtarları, vb. epolicy Orchestrator veritabanındaki Anlık Görüntü kayıtlarına düzenli olarak kaydeden bir Anlık Görüntü özelliği kullanır. İçindekiler Acil Durum Kurtarma nedir? Acil Durum Kurtarma bileşenleri Acil Durum Kurtarma nasıl çalışır? Anlık Görüntü oluşturma Acil Durum Kurtarma sunucu ayarlarını yapılandırma Acil Durum Kurtarma nedir? epolicy Orchestrator Acil Durum Kurtarma özelliği belirli McAfee epo sunucu veritabanı kayıtlarını epolicy Orchestrator Microsoft SQL veritabanına kaydetmek için bir Anlık Görüntü işlemi kullanır. Anlık Görüntü tarafından kaydedilen Anlık Görüntü'nün alındığı zamanki tüm epolicy Orchestrator yapılandırmasını içerir. Anlık Görüntü kayıtları veritabanına kaydedildikten sonra, tüm epolicy Orchestrator veritabanını kaydetmek ve bir epolicy Orchestrator geri yüklemesi yapmak üzere başka bir SQL sunucusuna geri yüklemek için Microsoft SQL yedekleme özelliğini kullanabilirsiniz. SQL veritabanı bağlantı örneklerini geri yükleme Acil Durum Kurtarma Anlık Görüntüsü'nü içeren geri yüklenmiş epolicy Orchestrator SQL veritabanı sunucusunu kullanarak onu buna bağlayabilirsiniz: Orijinal sunucu adı ve IP adresine sahip geri yüklenmiş McAfee epo sunucu donanımı Bu, örneğin hata veren bir epolicy Orchestrator yazılım yükseltmesinden kurtarma yapmanıza olanak verir. Orijinal sunucu adı ve IP adresine sahip yeni McAfee epo sunucu donanımı Bu, sunucu donanımınızı yükseltmenize, geri yüklemenize ve ağ sistemlerinizi yönetmeye kaldığınız yerden hızlı şekilde devam etmenize olanak verir. Yeni bir sunucu adı ve IP adresine sahip yeni McAfee epo sunucu donanımı Bu, örneğin sunucunuzu bir etki alanından diğerine taşımanıza olanak verir. Bu örnek, McAfee epo sunucu donanımınızı ve yazılımınızı yeniden oluşturup, tekrar orijinal etki alanına yüklerken geçici bir ağ yönetimi çözümü sağlayabilir. Birden fazla ağ arabirim kartına (NIC) sahip geri yüklenmiş veya yeni McAfee epo sunucu donanımı McAfee epo sunucu NIC'i için doğru IP adresinin yapılandırıldığını doğrulamalısınız. Anlık Görüntü, SQL veritabanı sürümünüze göre, otomatik olarak her gün çalışmak üzere yapılandırılır. Otomatik olarak SQL Yedeğini çalıştıracak ve SQL yedek dosyasını geri yükleme SQL veritabanı sunucunuza kopyalayacak şekilde bir komut dosyası yapılandırırsanız McAfee epo sunucunuzu daha McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 287

288 24 Acil Durum Kurtarma Acil Durum Kurtarma bileşenleri kolay şekilde geri yükleyebilirsiniz. Ayrıca, çok karmaşık veya önemli epolicy Orchestrator değişikliklerini hızlı şekilde kaydetmek ve yedeklemek için Anlık Görüntü'yü elle de alabilir veya komut dosyalarınızı çalıştırabilirsiniz. epolicy Orchestrator kontrol ve yönetim ekranınızda bulunan Acil Durum Kurtarma Anlık Görüntü izleyicisi, Anlık Görüntülerinizi tek bir yerden yönetmenize ve izlemenize olanak verir. Acil Durum Kurtarma bileşenleri epolicy Orchestrator yazılımınızı geri yüklemek üzere Acil Durum Kurtarma'yı kullanabilmek için belirli donanım, yazılım, erişim ayrıcalıkları ve bilgiler gerekir. İki donanım sunucusu platformuna gerek vardır: "Birincil" McAfee epo sunucunuz olarak adlandırılan, varolan McAfee epo sunucu donanımınız. "Geri yükleme" sunucunuz olarak adlandırılan, birincil McAfee epo sunucu veritabanınızla eşleşen Microsoft SQL çalıştıran, yinelenen SQL sunucu donanımı. Bu geri yükleme sunucusu, Anlık Görüntü ve Microsoft SQL yedekleme işlemleri kullanılarak, en son birincil McAfee epo SQL veritabanı sunucu yapılandırması ile güncel tutulmalıdır. Yedekleme ve geri yükleme işleminde sorun çıkmaması için, birincil ve geri yükleme sunucusu donanımınız ile SQL sürümleri yakın şekilde eşleşmelidir. Anlık Görüntü Kontrol ve Yönetim Ekranı izleyici epolicy Orchestrator kontrol ve yönetim ekranınızda bulunan Sunucu Anlık Görüntü izleyicisi, Anlık Görüntülerinizi tek bir yerden yönetmenize ve izlemenize olanak sağlar. Anlık Görüntü izleyicisi Kontrol ve Yönetim Ekranınızda görünmüyorsa, yeni bir kontrol ve yönetim ekranı oluşturun ve Acil Durum Kurtarma izleyicisini ekleyin. Şekil 24-1 Acil Durum Kurtarma kontrol ve yönetim ekranı Anlık Görüntü izleyicisi Sunucu Anlık Görüntüsü izleyicisini kullanmak şunları yapmanıza olanak sağlar: 288 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

289 Acil Durum Kurtarma Acil Durum Kurtarma bileşenleri 24 Bir McAfee epo sunucu Anlık Görüntüsünü elle kaydetmek için Anlık Görüntü Al'a tıklayın. Sunucu i Günlüğü Ayrıntıları sayfasını açmak için En son çalıştığı zamanın ayrıntılarına bak'a tıklayın. Bu sayfada, kaydedilen en son Anlık Görüntü ile ilgili bilgiler ve günlük iletileri görüntülenir. Son Çalıştığı Saat'in yanında, en son Anlık Görüntü'nün SQL veritabanına kaydedildiği tarihi ve saati doğrulayın. Acil Durum Kurtarma bilgilerini içeren Yardım sayfasını başlatmak için Acil Durum Kurtarma bağlantısına tıklayın. Anlık Görüntü izleyicisinin rengi ve başlığı en son Anlık Görüntünüzün durumunu belirtir. Örneğin: Mavi, Anlık Görüntü Veritabanına Kaydediliyor Anlık Görüntü işlemi devam ediyor. Yeşil, Anlık Görüntü Veritabanına Kaydedildi Anlık Görüntü işlemi başarıyla tamamlandı ve bu öğe güncel. Kırmızı, Anlık Görüntü Başarısız Anlık Görüntü işlemi sırasında bir hata oluştu. Gri, Hayır Anlık Görüntü Yok Hiçbir Acil Durum Kurtarma Anlık Görüntü kaydedilmemiş. Turuncu, Anlık Görüntü Eski Yapılandırmada değişiklikler oldu ve son zamanlarda bir Anlık Görüntü kaydedilmedi. Anlık Görüntü Eski durumunu tetikleyen değişiklikler şunlardır: Uzantılarda olan değişiklikler. Örneğin, güncellenmiş, kaldırılmış, silinmiş, sürümü yükseltilmiş veya düşürülmüş "Anahtar Deposu" klasörü değişmiş. "conf" klasörü değişmiş. Sunucu Ayarları'nda Acil Durum Kurtarma geçiş sözcüğünün değişmesi. Acil Durum Kurtarma Anlık Görüntü Sunucu i Anlık Görüntü sunucu görevi zamanlamasını devre dışı bırakmak ve etkinleştirmek için Acil Durum Kurtarma Anlık Görüntü Sunucu i'ni kullanabilirsiniz. Anlık Görüntü sunucu görevi zamanlaması varsayılan olarak, Microsoft SQL Server veritabanı için etkin, Microsoft SQL Server Express Edition veritabanı için ise devre dışıdır. Acil Durum Kurtarma gereksinimleri Acil Durum Kurtarma'yı kullanabilmek için aşağıdaki tabloda listelenen donanım, yazılım ve bilgiler gerekir. Gereksinim Donanım gereksinimleri Birincil McAfee epo sunucu donanımı McAfee epo sunucu donanımını geri yükleme Birincil McAfee epo sunucusu Birincil SQL veritabanı Açıklama Sunucu donanımı gereksinimlerini yönetilen sistemlerin sayısı belirler. Aynı veya ayrı sunucu donanımlarında yüklü McAfee epo sunucunuz ve SQL Server veritabanınız olabilir. Ayrıntılı donanım gereksinimleri için bkz. epolicy Orchestrator Yazılım Yükleme Kılavuzu. Bu sunucu donanımı birincil McAfee epo sunucu donanımınızla yakından eşleşmelidir. Bu birincil sunucu, SQL veritabanına son zamanlarda kaydedilmiş bir Anlık Görüntü ile düzgün şekilde çalışmalıdır. Birincil SQL veritabanı, McAfee epo sunucu yapılandırmasını, istemci bilgilerini ve Acil Durum Kurtarma Anlık Görüntü kayıtlarını barındırır. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 289

290 24 Acil Durum Kurtarma Acil Durum Kurtarma nasıl çalışır? Gereksinim Yazılım gereksinimleri Birincil SQL veritabanının yedek dosyası SQL veritabanı yazılımını geri yükleme epolicy Orchestrator yazılımı Bilgi gereksinimleri Acil Durum Kurtarma Anahtar Deposu şifreleme geçiş sözcüğü Yönetici ayrıcalıkları Birincil McAfee epo sunucusunun bilinen en son IP adresi, DNS adı veya NetBIOS adı Açıklama Microsoft SQL Server Management Studio'yu veya BACKUP (Transact-SQL) komut satırını kullanarak, birincil veritabanının Anlık Görüntü kayıtlarını içeren yedek dosyasını oluşturabilirsiniz. Microsoft SQL Server Management Studio'yu veya RESTORE (Transact-SQL) komut satırını kullanarak, birincil SQL veritabanının yapılandırmasını kopyalamak için geri yükleme SQL veritabanı sunucusunda Anlık Görüntü kayıtlarını içeren birincil veritabanını geri yükleyebilirsiniz. McAfee web sitesinden indirilen bu yazılım, geri yükleme McAfee epo sunucusunu yüklemek ve yapılandırmak için kullanılır. Bu geçiş sözcüğü epolicy Orchestrator yazılımının ilk yüklenmesi sırasında eklenmiştir ve Acil Durum Kurtarma Anlık Görüntüsü'nde saklanan hassas bilgilerin şifresini çözer. Hem birincil ve geri yükleme sunucusuna hem de SQL veritabanına (örneğin, DBOwner ve DBCreator) erişebilmeniz gerekir. McAfee epo sunucusu geri yükleme işlemi sırasında bunlardan birini değiştirirseniz, McAfee Agent'ların sunucuyu bulabileceğinden emin olun. Bunu yapmanın en kolay yolu, DNS'de, birincil McAfee epo sunucusunun eski IP adresi, DNS adı veya NetBIOS adından gelen istekleri geri yükleme McAfee epo sunucusunun yeni bilgilerine yönlendiren bir Doğal Ad (CNAME) kaydı oluşturmaktır. Acil Durum Kurtarma nasıl çalışır? epolicy Orchestrator yazılımını hızlı şekilde tekrar yüklemek için belirli aralıklarla epolicy Orchestrator yapılandırmasının anlık görüntüleri alınmalıdır. Veritabanı yedeklenip bir geri yükleme sunucusuna yüklenmeli ve Geri Yükle seçeneği ile epolicy Orchestrator yazılımı tekrar yüklenmelidir. Acil Durum Kurtarma Anlık Görüntüsüne ve yedeklemeye genel bakış Acil Durum Kurtarma Anlık Görüntüsü, SQL veritabanı yedeklemesi ve kopyalama işlemleri, geri yükleme SQL veritabanı sunucusunda yinelenen bir epolicy Orchestrator veritabanı oluşturur. Bu, Acil Durum Kurtarma Anlık Görüntüsü, SQL veritabanı yedeklemesi ve kopyalama işlemleriyle ilgili bir genel bakıştır. Ayrıntılar için bkz. Anlık Görüntü Oluşturma Veritabanını yedeklemek ve geri yüklemek için Microsoft SQL kullanma 290 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

291 Acil Durum Kurtarma Acil Durum Kurtarma nasıl çalışır? 24 Aşağıdaki şekilde, epolicy Orchestrator yazılımı Acil Durum Kurtarma işlemine ve ilgili donanıma ilişkin bir genel bakış sağlanmaktadır. Bu şekilde SQL veritabanı, McAfee epo sunucusuyla aynı sunucu donanımına yüklenmiştir. McAfee epo sunucusu ve SQL veritabanı farklı sunucu donanımlarına yüklenebilir. Şekil 24-2 McAfee epo sunucusu Acil Durum Kurtarma Anlık Görüntüsü ve yedeklemesi epolicy Orchestrator yazılımı Acil Durum Kurtarma yapılandırması McAfee epo birincil sunucusunda yapılan bu genel adımları içerir: 1 McAfee epo sunucu yapılandırmasının bir Anlık Görüntüsünü alın ve birincil SQL veritabanına kaydedin. Bu, el ile veya bu amaç için sağlanmış bir varsayılan sunucu göreviyle yapılabilir. Anlık Görüntü alındığında, kaydedilen veritabanı dosyaları bunlardır: C:\Program Files\McAfee\ePolicy Orchestrator\Server\extensions epolicy Orchestrator yazılım uzantısı bilgilerinin varsayılan yolu C:\Program Files\McAfee\ePolicy Orchestrator\Server\conf epolicy Orchestrator yazılım uzantıları tarafından kullanılan gerekli dosyaların varsayılan yolu. C:\Program Files\McAfee\ePolicy Orchestrator\Server\keystore Bu anahtarlar özellikle epolicy Orchestrator ajan-sunucu iletişimi ve depoları içindir. C:\Program Files\McAfee\ePolicy Orchestrator\Server\DB\Keystore McAfee ürün yükleme sunucu sertifikalarının varsayılan yolu. C:\Program Files\McAfee\ePolicy Orchestrator\Server\DB\Software McAfee ürün yükleme dosyalarının varsayılan yolu. Kaydedilen Acil Durum Kurtarma Anlık Görüntüsü kayıtları, kayıtlı yürütülebilir dosyalarınız için yapılandırdığınız yolları içerir. Kayıtlı yürütülebilir dosyalar yedeklenmez, McAfee epo sunucusunu geri yüklediğinizde o yürütülebilir dosyaları değiştirmeniz gerekir. Siz McAfee epo sunucusunu geri yükledikten sonra, bozuk yollara sahip kayıtlı yürütülebilir dosyalar Kayıtlı Yürütülebilir Dosyalar sayfasında kırmızı renkle gösterilir. McAfee epo sunucunuzu geri yükledikten sonra kayıtlı yürütülebilir dosyalarınızın yollarını test etmelisiniz. Kayıtlı yürütülebilir dosyalardan bazılarının yolları kırmızı renkle gösterilmiyor olsa da, kayıtlı yürütülebilir dosyalarla ilgili bağımlılık sorunlarından dolayı bozuk olabilir. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 291

292 24 Acil Durum Kurtarma Acil Durum Kurtarma nasıl çalışır? 2 Microsoft SQL Server Management Studio'yu veya BACKUP (Transact-SQL) komut satırı işlemini kullanarak SQL veritabanını yedekleyin adımda oluşturulan SQL veritabanı yedek dosyasını yinelenen geri yükleme SQL sunucusuna kopyalayın. Acil Durum Kurtarma özelliğini kullanabilmeniz için, anlık görüntülerinizi birincil SQL sunucunuzdan geri yükleme SQL sunucunuza kopyalamak için 2. ve 3. adımları tamamlamanız çok önemlidir. Böylece McAfee epo sunucusu Acil Durum Kurtarma Anlık Görüntüsü ve yedekleme işlemi tamamlanmış olur. McAfee epo yazılımını tekrar yüklemediğiniz sürece epolicy Orchestrator sunucusu kurtarma yükleme işlemiyle devam etmeniz gerekmez. McAfee epo sunucu kurtarma yükleme işlemine genel bakış epolicy Orchestrator sunucusunu hızlı şekilde geri yüklemenin son adımı McAfee epo yazılımını yeniden yüklemektir. Bu, epolicy Orchestrator yazılımını geri yükleme McAfee epo sunucusuna tekrar yükleme işlemine ilişkin genel bakış bölümüdür. Ayrıntılar için Yükleme Kılavuzu'na bakın. Aşağıdaki şekil, McAfee epo sunucusunu yeniden yükleme işlemine ilişkin genel bakış sağlar. Bu şekilde, SQL veritabanı McAfee epo sunucusuyla aynı sunucu donanımına yüklenmiştir. McAfee epo sunucusu ve SQL veritabanı farklı sunucu donanımlarına yüklenebilir. Şekil 24-3 McAfee epo sunucu kurtarma yüklemesi Acil Durum Kurtarma Anlık Görüntü dosyası kullanılarak yapılan epolicy Orchestrator yazılımı yüklemesi, McAfee epo geri yükleme sunucusunda gerçekleştirilen bu genel adımları içerir: 292 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

293 Acil Durum Kurtarma Anlık Görüntü oluşturma 24 1 Önceki bölümün 3. adımında kopyalanan SQL veritabanı yedek dosyasını bulun ve Microsoft SQL Server Management Studio'yu veya RESTORE (Transact-SQL) komut satırı işlemini kullanarak birincil SQL sunucu yapılandırmasını geri yükleme SQL sunucusuna geri yükleyin. 2 epolicy Orchestrator veritabanı yazılım yüklemesi sırasında: a Yazılıma Hoş Geldiniz iletişim kutusunda epo'yu mevcut Acil Durum Kurtarma veritabanı Anlık Görüntüsünden geri yükleyin'i tıklatın. b epolicy Orchestrator yazılımını, 1. adımda geri yüklenen birincil McAfee epo sunucu yapılandırmasını içeren geri yükleme SQL veritabanına bağlamak için Microsoft SQL Server'ı seçin. epolicy Orchestrator yazılımı yüklemesi başlatıldıktan sonra, yazılım yapılandırması için veritabanında yeni kayıt oluşturmak yerine, Anlık Görüntü işlemi sırasında kaydedilen veritabanı kayıtları kullanılır. 3 Birincil McAfee epo sunucusunun bilinen en son IP adresini, DNS adını veya NetBIOS adını değiştirdiyseniz, geri yükleme McAfee epo sunucusu oluşturulurken McAfee Agent'lar geri yüklenen McAfee epo sunucusuna bağlanamaz. Bunu yapmanın en kolay yolu, DNS'de, birincil McAfee epo sunucusunun eski IP adresi, DNS adı veya NetBIOS adından gelen istekleri geri yükleme McAfee epo sunucusunun yeni bilgilerine yönlendiren bir CNAME kaydı oluşturmaktır. McAfee epo sunucusuna SQL veritabanı bağlantısını geri yükleme ile ilgili çeşitli sunucu örnekleri için bkz. Acil Durum Kurtarma nedir?. Şimdi McAfee epo geri yükleme sunucusu birincil sunucuyla aynı yapılandırma ile çalışıyordur. İstemciler geri yükleme sunucusuna bağlanabilir, siz de onları tamamen birincil McAfee epo sunucusu kaldırılmadan önceki gibi yönetebilirsiniz. Anlık Görüntü oluşturma Bir McAfee epo sunucusunu hızlı şekilde geri yüklemenin ilk adımı sık sık birincil McAfee epo sunucunuzun Acil Durum Kurtarma Anlık Görüntülerini oluşturmaktır. McAfee yazılımında yapılandırma değişiklikleri yaptıktan sonra, aşağıdaki görevlerden birini kullanarak Acil Durum Kurtarma Anlık Görüntüsünü el ile oluşturmalısınız. Sunucu anlık görüntülerini otomatikleştirmek için Acil Durum Kurtarma Anlık Görüntüsü Sunucu görebi oluşturun. ler Kontrol ve Yönetim Ekranı oluşturma sayfa 293 Birincil McAfee epo sunucunuzun Acil Durum Kurtarma Anlık Görüntüleri'ni oluşturmak ve Kontrol ve Yönetim Ekranı'nın durumu değiştikçe Anlık Görüntü işlemini takip etmek için epolicy Orchestrator Kontrol ve Yönetim Ekranı'nı kullanın. Web API'sından Anlık Görüntü oluşturma sayfa 294 Birincil epolicy Orchestrator sunucunuzun Acil Durum Kurtarma Anlık Görüntülerini oluşturmak için McAfee epo Web API'sını kullanın. Bu şekilde, işlemi tamamlamak için bir komut dizesi kullanabilirsiniz. Kontrol ve Yönetim Ekranı oluşturma Birincil McAfee epo sunucunuzun Acil Durum Kurtarma Anlık Görüntüleri'ni oluşturmak ve Kontrol ve Yönetim Ekranı'nın durumu değiştikçe Anlık Görüntü işlemini takip etmek için epolicy Orchestrator Kontrol ve Yönetim Ekranı'nı kullanın. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 293

294 24 Acil Durum Kurtarma Anlık Görüntü oluşturma Seçenek tanımları için arabirimde? işaretini tıklatın. 1 epo Server Anlık Görüntüsü ekranını görmek için Menü Raporlama Kontrol ve Yönetim Ekranları'na tıklayın. Gerekirse İzleyici Ekle'ye tıklayıp listeden epo Sunucusu Anlık Görüntüsü seçeneğini belirleyip kontrol ve yönetim ekranına sürükleyin. 2 McAfee epo sunucu yapılandırmasını kaydetmeye başlamak için Anlık Görüntü Al'a tıklayın. Anlık Görüntü işlemi sırasında Anlık Görüntü Ekranı başlık çubuğu işlemin durumunu belirtecek şekilde değişir. Anlık Görüntü ekranı durum göstergeleri için Anlık Görüntü Kontrol ve Yönetim Ekranı izleyicisi'ne bakın. Anlık Görüntü işleminin tamamlanması epolicy Orchestrator yönetilen ağının karmaşıklığına ve boyutuna bağlı olarak 10 dakika ile 1 saat arasında veya daha fazla sürebilir. Bu işlem McAfee epo sunucunuzun performansını etkilemez. 3 Gerekirse, en son kaydedilen Anlık Görüntü'nün Sunucu i Günlüğü Ayrıntıları'nı açmak için Şu anki çalışmanın ayrıntılarına bak'a tıklayın. Anlık Görüntü işlemi tamamlandıktan sonra, en son kaydedilen Anlık Görüntü'nün Sunucu i Günlük Ayrıntıları'nı açmak için Şu anki çalışmanın ayrıntılarına bak'a tıklayın. En son Acil Durum Kurtarma Anlık Görüntüsü McAfee epo sunucusu birincil SQL veritabanına kaydedilir. Veritabanı artık SQL veritabanı sunucusunu geri yüklemek için yedekleme ve kopyalamaya hazırdır. Web API'sından Anlık Görüntü oluşturma Birincil epolicy Orchestrator sunucunuzun Acil Durum Kurtarma Anlık Görüntülerini oluşturmak için McAfee epo Web API'sını kullanın. Bu şekilde, işlemi tamamlamak için bir komut dizesi kullanabilirsiniz. Bu görevde açıklanan komutların tümü McAfee epo sunucunuza uzaktan erişmek için web tarayıcınızın adres çubuğuna yazılır. Çıktı görüntülenmeden önce yöneticinin kullanıcı adı ve parolası istenir. Ayrıntılı Web API kullanımı ve örnekleri için bkz. McAfee epolicy Orchestrator Komut Dosyası Oluşturma Kılavuzu. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 Aşağıdaki epolicy Orchestrator Web API Yardımı komutunu kullanarak, Anlık Görüntü'yü çalıştırmak için gereken parametreleri belirleyebilirsiniz: Önceki komutta: localhost: McAfee epo sunucunuzun adıdır Bu örnekte "8443" (varsayılan) olarak tanımlanan hedef port. 294 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

295 Acil Durum Kurtarma Anlık Görüntü oluşturma 24 /remote/core.help?command= Web API Yardımı'nı çağırır scheduler.runservertask Belirli sunucu görevi Yardımı'nı çağırır runservertask komutu küçük/büyük harfe duyarlıdır Önceki örnekteki komut bu yardımı döndürür. Tamam: scheduler.runservertask taskname Sunucu görevi çalıştırır ve görev günlüğü kimliğini döndürür. Çalışan görevin durumunu görmek için görev günlüğü Kimliğini 'tasklog.listtaskhistory' komutuyla birlikte kullanın. günlüğü Kimliğini getirir veya bir hata döndürür. Sunucu görevlerini çalıştırmak için izin gerektirir. Parametreler: [taskname (param 1) taskid] - in benzersiz kimliği veya adı 2 Tüm sunucu görevlerini listelemek ve Anlık Görüntü sunucu görevini çalıştırmak için gereken taskname parametresini belirlemek için aşağıdaki komutu kullanın: Önceki örnekteki komut aşağıdakine benzeyen bir liste döndürür. Görüntülenecek tam liste izinlere ve yüklü uzantılara bağlı olarak değişir. 3 Önceki adımda bulunan Disaster Recovery Snapshot Server görev adını kullanarak, aşağıdaki komutu kullanıp Anlık Görüntü sunucu görevini çalıştırın: %20Snapshot%20Server başarılı olursa, aşağıdakine benzeyen bir çıktı görünür. Tamam: 102 Anlık Görüntü işleminin tamamlanması epolicy Orchestrator yönetilen ağının karmaşıklığına ve boyutuna bağlı olarak 10 dakika ile 1 saat arasında veya daha fazla sürebilir. Bu işlem McAfee epo sunucunuzun performansını etkilemez. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 295

296 24 Acil Durum Kurtarma Acil Durum Kurtarma sunucu ayarlarını yapılandırma 4 Web API sunucu görevi Anlık Görüntüsünün başarılı şekilde çalıştığını doğrulayın. a Acil Durum Kurtarma Anlık Görüntü Sunucu görevi günlüğü kimliğini bulmak için aşağıdaki komutu kullanın: %20Recovery%20Snapshot%20Server Bu komut tüm Acil Durum Kurtarma Sunucu Anlık Görüntüsü görevlerini listeler. En son görevi bulun ve Kimlik numarasını not edin. Örneğin, Kimlik: 102, şu örnekte: Kimlik: 102 Ad: Disaster Recovery Snapshot Server Başlangıç Tarihi: 8/7/12 11:00:34 AM Bitiş Tarihi: 8/7/12 11:01:18 AM Kullanıcı Adı: yönetici Durumu: Tamamlanan Kaynak: zamanlayıcı Süresi: Bir dakikadan az b Tüm görev günlüğü iletilerini görüntülemek için aşağıdaki komutu ve söz konusu Kimliği numarasını (102) kullanın. İletilerin sonuna gidin ve aşağıdakini bulun: Tamam: Tarih: 8/7/12 11:00:34 AM İleti: Anlık Görüntü Sunucudan Veritabanına Tarih: 8/7/12 11:00:34 AM İleti: Sunucu anlık görüntüsünü veritabanına kaydetmeye başlıyor Tarih: 8/7/12 11:01:18 AM İleti: Sunucu anlık görüntüsü başarıyla veritabanına kaydedildi Tarih: 8/7/12 11:01:18 AM İleti: Anlık Görüntü Sunucudan Veritabanına Acil Durum Kurtarma sunucu ayarlarını yapılandırma epolicy Orchestrator yazılımını yüklediğinizde kullandığınız Anahtar Deposu şifreleme parolasını değiştirebilir ve onu Acil Durum Kurtarma Anlık Görüntüsü kayıtlarıyla geri yüklenmiş bir SQL veritabanına bağlayabilirsiniz. Başlamadan önce Anahtar Deposu şifreleme parolasını değiştirmek için yönetici haklarına sahip olmanız gerekir. Bir McAfee epo sunucusu Anlık Görüntüsü oluşturmak üzere Acil Durum Kurtarma'yı kullanmak, McAfee epo sunucusu için hızlı bir kurtarma yöntemi sağlar. Yönetici olarak bu ayar, epolicy Orchestrator yazılım yüklemesi sırasında yapılandırılan Anahtar Deposu şifreleme geçiş sözcüğünü kaybettiğinizde veya unuttuğunuzda işinize yarar. Daha önce yapılandırılmış geçiş sözcüğünü bilmeden de mevcut geçiş sözcüğünü değiştirebilirsiniz. Seçenek tanımları için arabirimde? işaretine tıklayın. 296 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

297 Acil Durum Kurtarma Acil Durum Kurtarma sunucu ayarlarını yapılandırma 24 1 Menü Yapılandırma Sunucu Ayarları'nı tıklatın, Ayar Kategorileri'nden Acil Durum Kurtarma'yı seçin 've Düzenle'yi tıklatın. 2 Anahtar deposu şifreleme parolası'ndan Parolayı değiştir'i seçin ve yeni parolayı yazıp onaylayın. Anahtar Deposu şifreleme parolası, sunucu Anlık Görüntüsünde depolanan hassas bilgileri şifrelemek ve şifresini çözmek için kullanılır. McAfee epo sunucu kurtarma işleminde bu parola gereklidir. Bu parolayı not alın. Gerçek bir yedek veritabanı oluşturmak için epolicy Orchestrator veritabanı belirli aralıklarla bir geri yükleme Microsoft SQL Veritabanı sunucusuna kopyalanmalıdır. Veritabanı sunucusu yedekleme ve geri yükleme işlemleri için bkz. Anlık Görüntü ve geri yükleme SQL veritabanını yapılandırma. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 297

298 24 Acil Durum Kurtarma Acil Durum Kurtarma sunucu ayarlarını yapılandırma 298 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

299 A Portlara genel bakış McAfee epo sunucusunun kullandığı portları özelleştirmeniz gerektiğinde portlarla ilgili bu kılavuz bilgileri uygulayın. İçindekiler Konsol-uygulama sunucusu iletişim portunu değiştirme Ajan-sunucu iletişimi portunu değiştirme Bir güvenlik duvarı üzerinden iletişim kurmak için gerekli olan portlar Trafik hızlı başvurusu Konsol-uygulama sunucusu iletişim portunu değiştirme McAfee epo konsol-uygulama sunucusu iletişim portu başka bir uygulama tarafından kullanılıyorsa farklı bir port belirtmek için şu adımları uygulayın. Başlamadan önce Bu konu, kayıt defterini açma veya değiştirmeyle ilgili bilgiler içermektedir. Bu bilgiler yalnızca ağ ve sistem yöneticilerinin kullanımına yöneliktir. Kayıt defterinizi yedeklemenizi ve geri yükleme işlemini anlamanızı ısrarla öneriyoruz. Daha fazla bilgi için Microsoft belgelerine bakın. Yalnızca orijinal kayıt defteri içe aktarma dosyası olduğu onaylanmayan.reg dosyalarını çalıştırdığınızdan emin olun. Kayıt defterinde yapılacak değişiklikler geri döndürülemez ve yanlış bir şekilde yapılırsa sistemin çökmesine neden olabilir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 McAfee epo hizmetlerini durdurun: a McAfee epo konsollarının tümünü kapatın. b c Başlat Çalıştır'a tıklayın, services.msc yazın, ardından Tamam'a tıklayın. Bu hizmetlerin her birine sağ tıklayın ve Durdur'u seçin: McAfee epolicy Orchestrator Uygulama Sunucusu McAfee epolicy Orchestrator Olay Ayrıştırıcı McAfee epolicy Orchestrator Sunucusu McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 299

300 A Portlara genel bakış Ajan-sunucu iletişimi portunu değiştirme 2 Kayıt defteri düzenleyicisinde şu anahtarı seçin: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall \{53B73DFD AFBE A1 777FE404B6AF}] 3 Sağ bölmede, TomcatSecurePort.SQL'ye çift tıklayın ve değer verisini gereken port numarasını yansıtacak şekilde değiştirin (varsayılan: 8443). 4 Bir metin düzenleyicisi açın ve şu satırı boş bir belgeye yapıştırın: UPDATE EPOServerInfo SET rmdsecurehttpport = ü yeni port numarasıyla değiştirin. 5 Dosyaya TomcatSecurePort.sql adını verin ve bunu SQL Server daki geçici bir konuma kaydedin. 6 Oluşturduğunuz TomcatSecurePort.SQL dosyasını yüklemek için Microsoft SQL Server Management Studio yu kullanın. a Başlat Programlar Microsoft SQL Server Management Studio'ya tıklayın. b c d e f Sunucuya Bağlan iletişim kutusunda Bağlan'a tıklayın. Veritabanları'nı genişletin ve ardından epo veritabanı'nı seçin. Araç çubuğundan Yeni Sorgu'yu seçin. Şuna tıklayın: Dosya Aç Dosya..., ardından TomcatSecurePort.sql dosyasına gidin. Dosyayı seçin, Aç Yürüt'e tıklayın. 7 Windows Gezgini'nde şu dizine gidin: \Program Files (x86)\mcafee\epolicy Orchestrator\Server\conf\ 8 Not Defterinde, Server.xml yi açın ve 8443 portuna ait girdilerin tümünü yeni port numarasıyla değiştirin. 9 Başlat Çalıştır'a tıklayın, services.msc yazın, ardından Tamam'a tıklayın. 10 Bu hizmetlerin her birine sağ tıklayın ve Başlat ı seçin: McAfee epolicy Orchestrator Uygulama Sunucusu McAfee epolicy Orchestrator Olay Ayrıştırıcı McAfee epolicy Orchestrator Sunucusu Ajan-sunucu iletişimi portunu değiştirme Ajan-sunucu iletişimi portunu değiştirmek için şu adımları uygulayın. Başlamadan önce Bu konu, kayıt defterini açma veya değiştirmeyle ilgili bilgiler içermektedir. Bu bilgiler yalnızca ağ ve sistem yöneticilerine yöneliktir. 300 McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu

301 Portlara genel bakış Ajan-sunucu iletişimi portunu değiştirme A Kayıt defterinizi yedeklemenizi ve geri yükleme işlemini anlamanızı ısrarla öneriyoruz. Daha fazla bilgi için Microsoft belgelerine bakın. Yalnızca orijinal kayıt defteri içe aktarma dosyası olduğu onaylanan.reg dosyalarını çalıştırdığınızdan emin olun. Kayıt defterinde yapılacak değişiklikler geri döndürülemez ve yanlış bir şekilde yapılırsa sistemin çökmesine neden olabilir. Seçenek tanımları için arabirimde? işaretine tıklayın. 1 McAfee epo hizmetlerini durdurun: a McAfee epo konsollarının tümünü kapatın. b c Başlat Çalıştır'a tıklayın, services.msc yazın, ardından Tamam'a tıklayın. Bu hizmetlerin her birine sağ tıklayın ve Durdur'u seçin: McAfee epolicy Orchestrator Uygulama Sunucusu McAfee epolicy Orchestrator Olay Ayrıştırıcı McAfee epolicy Orchestrator Sunucusu 2 Kayıt defterindeki port değerini değiştirin: a Başlat Çalıştır'a tıklayın, regedit yazın, ardından Tamam'a tıklayın. b McAfee epo sürümünüze karşılık gelen anahtara gidin: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion \Uninstall\{ 53B73DFD-AFBE A1-777FE404B6AF}] 3 AgentPort dize değerini uygun portu yansıtacak şekilde değiştirin, ardından kayıt defteri düzenleyicisini kapatın. Bu portun varsayılan değeri 80 dir. 4 McAfee epo veritabanındaki değeri değiştirin: a Bir metin düzenleyicisi açın ve şu satırları boş belgeye ekleyin: UPDATE EPOServerInfo SET ServerHTTPPort=80 b c d e f g Dosyayı SQL Server'daki geçici bir konuma DefaultAgentPort.SQL olarak kaydedin. Şuna tıklayın: Başlat Tüm Programlar Microsoft SQL Server Management Studio DefaultAgentPort.sql dosyasını yüklemek üzere Microsoft SQL Server Management Studio kullanmak için. Sunucuya Bağlan iletişim kutusunda Bağlan'a tıklayın. Veritabanları'nı genişletin ve ardından epo veritabanı'nı seçin. Araç çubuğundan Yeni Sorgu'yu seçin. Şuna tıklayın: Dosya Aç Dosya, göz atarak DefaultAgent.SQL dosyasını seçin ve ardından şuna tıklayın: Aç Yürüt.. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu 301

Ürün Kılavuzu Revizyon B. McAfee epolicy Orchestrator 5.1.0 Yazılımı

Ürün Kılavuzu Revizyon B. McAfee epolicy Orchestrator 5.1.0 Yazılımı Ürün Kılavuzu Revizyon B McAfee epolicy Orchestrator 5.1.0 Yazılımı TELİF HAKKI Copyright 2014 McAfee, Inc. İzinsiz kopyalamayın. TİCARİ MARKA ÖZELLİKLERİ McAfee, McAfee logosu, McAfee Active Protection,

Detaylı

Ürün Kılavuzu. McAfee epolicy Orchestrator 5.0.0 Yazılımı

Ürün Kılavuzu. McAfee epolicy Orchestrator 5.0.0 Yazılımı Ürün Kılavuzu McAfee epolicy Orchestrator 5.0.0 Yazılımı TELİF HAKKI Copyright 2013 McAfee, Inc. İzinsiz kopyalamayın. TİCARİ MARKA ÖZELLİKLERİ McAfee, McAfee logosu, McAfee Active Protection, McAfee AppPrism,

Detaylı

Ürün Kılavuzu Revizyon B. McAfee epolicy Orchestrator Yazılımı

Ürün Kılavuzu Revizyon B. McAfee epolicy Orchestrator Yazılımı Ürün Kılavuzu Revizyon B McAfee epolicy Orchestrator 5.9.0 Yazılımı TELİF HAKKI 2017 Intel Corporation TİCARİ MARKA ÖZELLİKLERİ Intel ve Intel logosu, ABD ve/veya diğer ülkelerde Intel Corporation'ın ticari

Detaylı

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Sürüm Notları McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 McAfee epolicy Orchestrator ile birlikte kullanım içindir İçindekiler Bu sürüm hakkında Yeni özellikler Geliştirmeler Çözülen sorunlar

Detaylı

Kurulum ve Başlangıç Kılavuzu. DataPage+ 2012 için

Kurulum ve Başlangıç Kılavuzu. DataPage+ 2012 için DataPage+ 2012 için Son Güncelleme: 29 Ağustos 2012 İçindekiler Tablosu Önkoşul Olan Bileşenleri Yükleme... 1 Genel Bakış... 1 Adım 1: Setup.exe'yi Çalıştırın ve Sihirbazı Başlatın... 1 Adım 2: Lisans

Detaylı

Yükleme kılavuzu Fiery Extended Applications 4.2 ile Command WorkStation 5.6

Yükleme kılavuzu Fiery Extended Applications 4.2 ile Command WorkStation 5.6 Yükleme kılavuzu Fiery Extended Applications 4.2 ile Command WorkStation 5.6 Fiery Extended Applications Package (FEA) v4.2 Fiery Server ile ilişkili görevleri gerçekleştirmek için Fiery uygulamalarını

Detaylı

Kurulum ve Başlangıç Kılavuzu. DataPage+ 2013 için

Kurulum ve Başlangıç Kılavuzu. DataPage+ 2013 için DataPage+ 2013 için En Son Güncellenme Tarihi: 25 Temmuz 2013 İçindekiler Tablosu Önkoşul Olan Bileşenleri Yükleme... 1 Genel Bakış... 1 Adım 1: Setup.exe'yi Çalıştırın ve Sihirbazı Başlatın... 1 Adım

Detaylı

Windows Grup İlkesi Düzenleyici

Windows Grup İlkesi Düzenleyici Windows Grup İlkesi Düzenleyici Microsoft Windows ta kullanıcı ve bilgisayar grupları için kullanıcı ve bilgisayar yapılandırmaları tanımlamak üzere Grup İlkesi kullanılır. Grup ilkesi Microsoft Yönetim

Detaylı

Microsoft Office Kurulumu 2012-09-12 Sürüm 2.1

Microsoft Office Kurulumu 2012-09-12 Sürüm 2.1 Microsoft Office Kurulumu 2012-09-12 Sürüm 2.1 İÇİNDEKİLER Microsoft Office Kurulumu... 2 Kurulum Öncesİ Bİlgİsİ... 2 Microsoft Office Kurulumu... 3 Başlarken... 7 Daha Fazla Yardım mı Gerekiyor?... 7

Detaylı

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu Sayfa 1 / 6 Bağlantı Kılavuzu Desteklenen işletim sistemleri Yazılım ve Belgeler CD'sini kullanarak, yazıcıyı aşağıdaki işletim sistemlerine kurabilirsiniz: Windows 7 Windows Server 2008 R2 Windows Server

Detaylı

Ürün Kılavuzu. McAfee epolicy Orchestrator Cloud 5.6.0

Ürün Kılavuzu. McAfee epolicy Orchestrator Cloud 5.6.0 Ürün Kılavuzu McAfee epolicy Orchestrator Cloud 5.6.0 TELİF HAKKI Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com TİCARİ MARKA

Detaylı

Yazıcı camından veya otomatik belge besleyicisinden (ADF) taramaları başlatabilirsiniz. Posta kutusunda saklanan tarama dosyalarına erişebilirsiniz.

Yazıcı camından veya otomatik belge besleyicisinden (ADF) taramaları başlatabilirsiniz. Posta kutusunda saklanan tarama dosyalarına erişebilirsiniz. Fiery Remote Scan Fiery Remote Scan, uzak bir bilgisayardan Fiery server üzerindeki taramayı ve yazıcıyı yönetmenizi sağlar. Fiery Remote Scan'i kullanarak şunları yapabilirsiniz: Yazıcı camından veya

Detaylı

Hızlı Başlangıç Kılavuzu

Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu 1. Adım Windows Server 2012'yi Yükleme Bilgisayarınız Windows Server 2012 yüklenmiş olarak teslim edildiyse, 1. Adım'ı atlayabilirsiniz. Yükleme Yönergeleri Yükleme yönergeleri,

Detaylı

Google Cloud Print Kılavuzu

Google Cloud Print Kılavuzu Google Cloud Print Kılavuzu Sürüm 0 TUR ların açıklamaları Bu kullanıcı kılavuzunda aşağıdaki simgeyi kullanıyoruz: lar ortaya çıkabilecek durumu nasıl çözmeniz gerektiğini size bildirir veya işlemin diğer

Detaylı

Google Cloud Print Kılavuzu

Google Cloud Print Kılavuzu Google Cloud Print Kılavuzu Sürüm 0 TUR Notların tanımı Bu kullanım kılavuzunda aşağıdaki not stilini kullanıyoruz: Notlar ortaya çıkabilecek durumu nasıl çözmeniz gerektiğini size bildirir veya işlemin

Detaylı

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu Sayfa 1 / 6 Bağlantı Kılavuzu Desteklenen işletim sistemleri Yazılım CD'sini kullanarak, yazıcıyı aşağıdaki işletim sistemlerine kurabilirsiniz: Windows 8.1 Windows Server 2012 R2 Windows 7 SP1 Windows

Detaylı

Scan Station Pro 550 Adminstration & Scan Station Service Araçları

Scan Station Pro 550 Adminstration & Scan Station Service Araçları Scan Station Pro 550 Adminstration & Scan Station Service Araçları Yapılandırma Kılavuzu A-61732_tr 7J4367 Kodak Scan Station Pro 550 Administration İçindekiler Farklılıklar... 1 Yükleme... 2 İş ayarları

Detaylı

Hızlı Başlangıç Kılavuzu

Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu Microsoft Access 2013 önceki sürümlerden farklı görünmektedir, dolayısıyla öğrenme eğrisini en aza indirmenize yardımcı olmak üzere bu kılavuzu hazırladık. Ekran boyutunu değiştirme

Detaylı

RICOH Smart Device Connector Kullanıcılarına: Makineyi Yapılandırma

RICOH Smart Device Connector Kullanıcılarına: Makineyi Yapılandırma RICOH Smart Device Connector Kullanıcılarına: Makineyi Yapılandırma İÇİNDEKİLER 1. Tüm Kullanıcılara Giriş...3 Kılavuz Hakkında Bilgi...3 Ticari Markalar...4 RICOH Smart Device Connector nedir?... 5 RICOH

Detaylı

Ağ Bağlantısı Hızlı Kurulum Kılavuzu

Ağ Bağlantısı Hızlı Kurulum Kılavuzu Xerox WorkCentre M118/M118i Ağ Bağlantısı Hızlı Kurulum Kılavuzu 701P42720 Bu kılavuz aşağıdakilerle ilgili yordamlar sağlar: Ekranlarda Gezinme sayfa 2 DHCP Kullanarak Ağ Ayarları sayfa 2 Statik IP Adresi

Detaylı

Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları

Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları Casus Yazılımdan İstenmeyen E- Koruma Postadan Koruma Virüsten Koruma Kimlik Avından Koruma İçerik ve URL

Detaylı

Fiery Driver Configurator

Fiery Driver Configurator 2015 Electronics For Imaging, Inc. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 16 Kasım 2015 İçindekiler 3 İçindekiler Fiery Driver Configurator...5

Detaylı

Bağlantı Kılavuzu. Yazıcıyı yerel olarak yükleme (Windows) Yerel yazdırma nedir? Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma

Bağlantı Kılavuzu. Yazıcıyı yerel olarak yükleme (Windows) Yerel yazdırma nedir? Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma Sayfa 1 / 6 Bağlantı Kılavuzu Yazıcıyı yerel olarak yükleme (Windows) Not: Yazılım ve Belgeler CD'si işletim sistemini desteklemiyorsa, Yazıcı Ekle Sihirbazı'nı kullanmanız gerekir. Yazıcı yazılımının

Detaylı

Ürün Kılavuzu. McAfee epolicy Orchestrator Cloud 5.5.0

Ürün Kılavuzu. McAfee epolicy Orchestrator Cloud 5.5.0 Ürün Kılavuzu McAfee epolicy Orchestrator Cloud 5.5.0 TELİF HAKKI Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com TİCARİ MARKA

Detaylı

P-touch Transfer Manager Kullanmı

P-touch Transfer Manager Kullanmı P-touch Transfer Manager Kullanmı Sürüm 0 TUR Giriş Önemli Not Bu belgenin içindekiler ve bu ürünün özellikleri önceden bildirilmeksizin değişikliğe tabidir. Brother, burada bulunan teknik özellikler ve

Detaylı

NOT: LÜTFEN BU BELGEYİ OKUMADAN YAZILIMI YÜKLEMEYİ DENEMEYİN.

NOT: LÜTFEN BU BELGEYİ OKUMADAN YAZILIMI YÜKLEMEYİ DENEMEYİN. INSITE YÜKLEME BÜLTENİ Sayfa 2: INSITE yükleme Sayfa 8: INSITE kaldırma NOT: LÜTFEN BU BELGEYİ OKUMADAN YAZILIMI YÜKLEMEYİ DENEMEYİN. HATALI YÜKLEME VEYA KULLANIM YANLIŞ VERİLERE VEYA EKİPMANIN ARIZALANMASINA

Detaylı

Kullanþm Talimatlarþ. Uygulama Sitesi

Kullanþm Talimatlarþ. Uygulama Sitesi Kullanþm Talimatlarþ Uygulama Sitesi İÇİNDEKİLER Kılavuz Hakkında Bilgi... 2 Kılavuzlarda Kullanılan Semboller... 2 Feragatname...3 Notlar... 3 Uygulama Sitesinde Ne Yapabilirsiniz?... 4 Uygulama Sitesine

Detaylı

TeraStation 3000/4000/5000/7000 ile Replikasyon. Buffalo Technology

TeraStation 3000/4000/5000/7000 ile Replikasyon. Buffalo Technology TeraStation 3000/4000/5000/7000 ile Replikasyon Buffalo Technology Giriş Replikasyon, bir klasörü iki ayrı TeraStation da neredeyse gerçek zamanlı senkronize etmeye denir. Çift yönlü çalışmaz; yalnızca

Detaylı

Fiery seçenekleri 1.3 yardımı (sunucu)

Fiery seçenekleri 1.3 yardımı (sunucu) 2015 Electronics For Imaging. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 29 Ocak 2015 İçindekiler 3 İçindekiler...5 Bir Fiery seçeneğini etkinleştirme...5

Detaylı

Fiery seçenekleri 1.3 yardımı (istemci)

Fiery seçenekleri 1.3 yardımı (istemci) 2015 Electronics For Imaging. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 29 Ocak 2015 İçindekiler 3 İçindekiler...5 Bir Fiery seçeneğini etkinleştirme...6

Detaylı

Google Cloud Print Kılavuzu

Google Cloud Print Kılavuzu Google Cloud Print Kılavuzu Sürüm A TUR Notların açıklamaları Bu kullanıcı kılavuzunda aşağıdaki not stilini kullanıyoruz: Notlar, ortaya çıkabilecek bir duruma nasıl yanıt vermeniz gerektiğini size söyler

Detaylı

Hızlı Başlangıç Kılavuzu

Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu Microsoft Excel 2013 önceki sürümlerden farklı görünüyor, bu nedenle öğrenmenizi kolaylaştırmak için bu kılavuzu oluşturduk. Hızlı Erişim Araç Çubuğu'na komutlar ekleme Şeridi

Detaylı

E-postaya Tarama Hızlı Kurulum Kılavuzu

E-postaya Tarama Hızlı Kurulum Kılavuzu Xerox WorkCentre M118i E-postaya Tarama Hızlı Kurulum Kılavuzu 701P42712 Bu kılavuz, aygıtındaki E-postaya Tara özelliğini ayarlama hakkında hızlı başvuru sağlar. Aşağıdakiler için yordamlar içerir: E-postaya

Detaylı

İstemci Yönetimi ve Genel Yazdırma Çözümleri

İstemci Yönetimi ve Genel Yazdırma Çözümleri İstemci Yönetimi ve Genel Yazdırma Çözümleri Kullanıcı Kılavuzu Copyright 2007 Hewlett-Packard Development Company, L.P. Windows; Microsoft Corporation kuruluşunun ABD de tescilli ticari markasıdır. Bu

Detaylı

Windows 8.1 Güncelleştirmesi Adım Adım Kılavuzu

Windows 8.1 Güncelleştirmesi Adım Adım Kılavuzu Windows 8.1 Güncelleştirmesi Adım Adım Kılavuzu Windows 8.1 Yükleme ve Güncelleştirme BIOS yazılımını, uygulamaları, sürücüleri güncelleştirme ve Windows Update'i çalıştırma Yükleme türünü seçme Windows

Detaylı

Bu ürün WinXP, 2000, ME, Win98 de çalıştırılmak için tasarlanmıştır. Her işletim sistemi için yükleme yordamı yaklaşık olarak aynıdır.

Bu ürün WinXP, 2000, ME, Win98 de çalıştırılmak için tasarlanmıştır. Her işletim sistemi için yükleme yordamı yaklaşık olarak aynıdır. 78 Türkçe Hızlı Yükleme Kılavuzu Bu yükleme kılavuzu GW-7100U ve yazılımının yüklenmesinde size yol gösterecektir. Kablosuz ağ bağlantınızı kurmak için, aşağıdaki işlemleri sırayla uygulayın. 1. Yükleme

Detaylı

LASERJET ENTERPRISE M4555 MFP SERIES. Yazılım Yükleme Kılavuzu

LASERJET ENTERPRISE M4555 MFP SERIES. Yazılım Yükleme Kılavuzu LASERJET ENTERPRISE M4555 MFP SERIES Yazılım Yükleme Kılavuzu HP LaserJet Enterprise M4555 MFP Series Yazılım Yükleme Kılavuzu Telif Hakkı ve Lisans 2011 Copyright Hewlett-Packard Development Company,

Detaylı

Bu kılavuzda çoğu modelde ortak olan özellikler anlatılmaktadır. Bazı özellikler bilgisayarınızda olmayabilir.

Bu kılavuzda çoğu modelde ortak olan özellikler anlatılmaktadır. Bazı özellikler bilgisayarınızda olmayabilir. Buradan Başlayın Copyright 2013 Hewlett-Packard Development Company, L.P. Windows, Microsoft Corporation kuruluşunun ABD'de tescilli ticari markasıdır. Bu belgede yer alan bilgiler önceden haber verilmeksizin

Detaylı

HDD Password Tool. Kullanıcı Elkitabı. Türkçe

HDD Password Tool. Kullanıcı Elkitabı. Türkçe HDD Password Tool Kullanıcı Elkitabı Türkçe 1 İçindekiler Bölüm 1: Giriş... 3 Ticâri markalar... 4 Bölüm 2: Gereken İşletim Sistemi... 5 - HDD Password Tool for Windows... 5 - HDD Password Tool for Mac...

Detaylı

Yazılım Güncelleştirmeleri Kullanıcı Kılavuzu

Yazılım Güncelleştirmeleri Kullanıcı Kılavuzu Yazılım Güncelleştirmeleri Kullanıcı Kılavuzu Copyright 2009 Hewlett-Packard Development Company, L.P. Windows, Microsoft Corporation kuruluşunun ABD de tescilli ticari markasıdır. Ürünle ilgili not Bu

Detaylı

Google Cloud Print Kılavuzu

Google Cloud Print Kılavuzu Google Cloud Print Kılavuzu Google Cloud Print hakkında bilgi Google Cloud Print ile yazdırma Appendix İçindekiler Kılavuzlar Hakkında Bilgi... 2 Kılavuzlarda Kullanılan Semboller... 2 Feragatname...

Detaylı

EKLER EK 12UY0106-5/A4-1:

EKLER EK 12UY0106-5/A4-1: Yayın Tarihi: 26/12/2012 Rev. :01 EKLER EK 12UY0106-5/A4-1: nin Kazandırılması için Tavsiye Edilen Eğitime İlişkin Bilgiler Bu birimin kazandırılması için aşağıda tanımlanan içeriğe sahip bir eğitim programının

Detaylı

TOSHIBA Windows PC'nizi veya Tabletinizi Windows 10'a Yükseltme

TOSHIBA Windows PC'nizi veya Tabletinizi Windows 10'a Yükseltme TOSHIBA Windows PC'nizi veya Tabletinizi Windows 10'a Yükseltme Sayın Müşterimiz, Bu belgedeki bilgiler Windows 7 veya Windows 8.x önyüklenmiş belirli TOSHIBA Windows PC veya Tabletlerinizi Windows 10'a

Detaylı

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcı yükleme. Bağlantı Kılavuzu

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcı yükleme. Bağlantı Kılavuzu Sayfa 1 / 5 Bağlantı Kılavuzu Desteklenen işletim sistemleri Yazılım ve Belgeler CD'sini kullanarak, yazıcıyı aşağıdaki işletim sistemlerine kurabilirsiniz: Windows 8 Windows 7 SP1 Windows 7 Windows Server

Detaylı

AirPrint Kılavuzu. Bu Kullanıcı Kılavuzu şu modeller içindir:

AirPrint Kılavuzu. Bu Kullanıcı Kılavuzu şu modeller içindir: AirPrint Kılavuzu Bu Kullanıcı Kılavuzu şu modeller içindir: HL-L340DW/L360DN/L360DW/L36DN/L365DW/ L366DW/L380DW DCP-L50DW/L540DN/L540DW/L54DW/L560DW MFC-L700DW/L70DW/L703DW/L70DW/L740DW Sürüm A TUR Not

Detaylı

Genel Yazıcı Sürücüsü Kılavuzu

Genel Yazıcı Sürücüsü Kılavuzu Genel Yazıcı Sürücüsü Kılavuzu Brother Universal Printer Driver (BR-Script3) Brother Mono Universal Printer Driver (PCL) Brother Universal Printer Driver (Inkjet) Sürüm B TUR 1 Toplu bakış 1 Brother Universal

Detaylı

Ürün Kılavuzu. McAfee epolicy Orchestrator Cloud

Ürün Kılavuzu. McAfee epolicy Orchestrator Cloud Ürün Kılavuzu McAfee epolicy Orchestrator Cloud TELİF HAKKI 2016 Intel Corporation TİCARİ MARKA ÖZELLİKLERİ Intel ve Intel logosu, ABD ve/veya diğer ülkelerde Intel Corporation'ın ticari markalarıdır.

Detaylı

Connection Manager Kullanım Kılavuzu

Connection Manager Kullanım Kılavuzu Connection Manager Kullanım Kılavuzu Baskı 1.0 2 İçindekiler Bağlantı yöneticisi uygulaması hakkında 3 Başlarken 3 Bağlantı yöneticisi uygulamasını açma 3 Geçerli bağlantı durumunu görüntüleme 3 Uygulama

Detaylı

AirPrint Kılavuzu. Sürüm 0 TUR

AirPrint Kılavuzu. Sürüm 0 TUR AirPrint Kılavuzu Sürüm 0 TUR Not tanımları Bu kullanıcı el kitabında aşağıdaki simgeyi kullanıyoruz: Not Notlar ortaya çıkabilecek durumu nasıl çözmeniz gerektiğini size bildirir veya işlemin diğer özelliklerle

Detaylı

RightFax'e Tara. Yönetici Kılavuzu

RightFax'e Tara. Yönetici Kılavuzu RightFax'e Tara Yönetici Kılavuzu Kasım 2016 www.lexmark.com İçerikler 2 İçerikler Genel Bakış...3 Dağıtıma hazır olma denetim listesi... 4 Uygulamayı yapılandırma... 5 Uygulamanın yapılandırma sayfasına

Detaylı

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü Kaspersky Open Space Security: Release 2 İşletmeniz için birinci sınıf bir BT güvenliği çözümü Güncellenmiş uygulamalar Updated applications Release 2 uygulamaları: Kaspersky Anti-virus for Windows Workstations

Detaylı

Quick Installation Guide. Central Management Software

Quick Installation Guide. Central Management Software Quick Installation Guide English 繁 中 簡 中 日 本 語 Français Español Deutsch Português Italiano Türkçe Polski Русский Česky Svenska Central Management Software Ambalajın İçindekileri Kontrol Edin Yazılım CD

Detaylı

Microsoft Access 2003 ten. Access 2010 a geçiş

Microsoft Access 2003 ten. Access 2010 a geçiş Bu Kılavuzda Microsoft Microsoft Access 2010 un görünüşü çok farklı olduğundan, öğrenme çabasını en aza indirmede size yardımcı olmak amacıyla bu kılavuzu hazırladık. Yeni arabirimin önemli bölümlerini

Detaylı

AÇIKHAVA IR AĞ KAMERASI Serisi

AÇIKHAVA IR AĞ KAMERASI Serisi AÇIKHAVA IR AĞ KAMERASI Serisi KURULUM KILAVUZU Lütfen çalıştırmadan önce talimatları dikkatle okuyunuz ve ileride başvuru kaynağı olarak bu talimatları saklayınız. 1. GENEL BAKIŞ 1.1 Ambalajın İçindekiler

Detaylı

Microsoft Windows 7: Başlangıç Kılavuzu

Microsoft Windows 7: Başlangıç Kılavuzu Microsoft Windows 7: Başlangıç Kılavuzu Windows 7 Kurulumu Dell bilgisayarınız Microsoft Windows 7 işletim sistemiyle yapılandırılmış olarak gelir. Windows Vista işletim sistemini ilk kez kurmak için,

Detaylı

Laboratuvar Çalışması 3.6.5 Kaynak Paylaşma

Laboratuvar Çalışması 3.6.5 Kaynak Paylaşma Laboratuvar Çalışması 3.6.5 Kaynak Paylaşma Hedefler Aşağıdaki görevleri tamamlamak için Windows XP kullanın: Dosyaları ve klasörleri paylaşma. Ağ sürücülerini eşleme. Arkaplan / Hazırlık PC leri bir ağ

Detaylı

Outlook 2010 a geçiş

Outlook 2010 a geçiş Bu Kılavuzda Microsoft Microsoft Outlook 2010 un görünüşü çok farklı olduğundan, öğrenme çabasını en aza indirmede size yardımcı olmak amacıyla bu kılavuzu hazırladık. Yeni arabirimin önemli bölümlerini

Detaylı

RightFax'e Tara. Yönetici Kılavuzu

RightFax'e Tara. Yönetici Kılavuzu RightFax'e Tara Yönetici Kılavuzu Haziran 2017 www.lexmark.com İçerikler 2 İçerikler Genel Bakış...3 Dağıtıma hazır olma denetim listesi... 4 Uygulamayı yapılandırma... 5 Uygulamanın yapılandırma sayfasına

Detaylı

Temel Bilgi Teknlolojileri 1. Ders notları 5. Öğr.Gör. Hüseyin Bilal MACİT 2017

Temel Bilgi Teknlolojileri 1. Ders notları 5. Öğr.Gör. Hüseyin Bilal MACİT 2017 Temel Bilgi Teknlolojileri 1 Ders notları 5 Öğr.Gör. Hüseyin Bilal MACİT 2017 Windows işletim sistemi Kullanıcıya grafik arabirimler ve görsel iletilerle yaklaşarak, yazılımları çalıştırmak, komut vermek

Detaylı

Hızlı Başlangıç Kılavuzu

Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu Microsoft Word 2013 önceki sürümlerden farklı görünüyor, bu nedenle öğrenmenizi kolaylaştırmak için bu kılavuzu oluşturduk. Hızlı Erişim Araç Çubuğu Buradaki komutlar her zaman

Detaylı

ESET NOD32 ANTIVIRUS 7

ESET NOD32 ANTIVIRUS 7 ESET NOD32 ANTIVIRUS 7 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET

Detaylı

SAP DocuSign İmza Sahibi Kılavuzu

SAP DocuSign İmza Sahibi Kılavuzu SAP DocuSign İmza Sahibi Kılavuzu İçindekiler 1. SAP DocuSign İmza Sahibi Kılavuzu... 2 2. E-posta Bildirimi Alma... 2 3. Belgeyi İmzalama... 3 4. Diğer Seçenekler... 4 4.1 Sonra bitir... 4 4.2 Yazdır,

Detaylı

GELİŞMİŞ AĞ İZLEME KUBBE KAMERASI KURULUM KILAVUZU

GELİŞMİŞ AĞ İZLEME KUBBE KAMERASI KURULUM KILAVUZU GELİŞMİŞ AĞ İZLEME KUBBE KAMERASI KURULUM KILAVUZU Lütfen çalıştırmadan önce talimatları dikkatle okuyunuz ve ileride başvuru kaynağı olarak bu talimatları saklayınız. 1. GENEL BAKIŞ 1.1 Ambalajın İçindekiler

Detaylı

HIZLI BAşVURU KILAVUZU

HIZLI BAşVURU KILAVUZU HIZLI BAşVURU KILAVUZU Windows Vista için İçindekiler Bölüm 1: Sistem Gereksinimleri...1 Bölüm 2:...2 Yerel Yazdırma Yazılımını Yükleme... 2 Ağdan Yazdırma Yazılımını Yükleme... 5 Bölüm 3: WIA Sürücüsünü

Detaylı

Formlar ve Sık Kullanılanlar

Formlar ve Sık Kullanılanlar Formlar ve Sık Kullanılanlar Sürüm 5.1 Yönetici Kılavuzu Temmuz 2016 www.lexmark.com İçerikler 2 İçerikler Değişiklik geçmişi... 3 Genel Bakış...4 Uygulamayı yapılandırma... 5 Yerleşik Web Sunucusu'na

Detaylı

CAP1300 Hızlı Kurulum Kılavuzu

CAP1300 Hızlı Kurulum Kılavuzu CAP1300 Hızlı Kurulum Kılavuzu 09-2017 / v1.0 İÇİNDEKİLER I Ü rün Bilgileri... 3 I-1 Paket İçeriği... 3 I-2 Sistem Gereksinimleri... 4 I-3 Donanım Genel Özeti... 4 I-4 LED Durumu... 4 I-5 Sıfırlama...

Detaylı

Fiery Command WorkStation

Fiery Command WorkStation 2017 Electronics For Imaging, Inc. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 25 Kasım 2017 İçindekiler 3 İçindekiler Fiery Command WorkStation'a

Detaylı

İstemci Yönetimi ve Mobil Yazdırma Çözümleri

İstemci Yönetimi ve Mobil Yazdırma Çözümleri İstemci Yönetimi ve Mobil Yazdırma Çözümleri Kullanıcı Kılavuzu Telif Hakkı 2007 Hewlett-Packard Development Company, L.P. Windows; Microsoft Corporation kuruluşunun A.B.D de tescilli ticari markasıdır.

Detaylı

MEB E-Posta Hizmetleri ve Outlook Programı

MEB E-Posta Hizmetleri ve Outlook Programı MEB E-Posta Hizmetleri ve Outlook Programı İçindekiler Bakanlık E-Posta Hizmetleri ve Sistem Ara yüzü E-posta Hizmetlerinin Outlook Programına Bağlanması Outlook 2010 Kullanımına ilişkin temel bilgiler

Detaylı

AirPrint Kılavuzu. AirPrint hakkında bilgiler. Ayar Prosedürü. Yazdırma. Appendix

AirPrint Kılavuzu. AirPrint hakkında bilgiler. Ayar Prosedürü. Yazdırma. Appendix AirPrint Kılavuzu AirPrint hakkında bilgiler Ayar Prosedürü Yazdırma Appendix İçindekiler Kılavuzlar Hakkında Bilgi... 2 Kılavuzlarda Kullanılan Semboller... 2 Feragatname... 2 1. AirPrint hakkında bilgiler

Detaylı

Gelişmiş Arama, Yönlendirmeli Kullanım Kılavuzu. support.ebsco.com

Gelişmiş Arama, Yönlendirmeli Kullanım Kılavuzu. support.ebsco.com Gelişmiş Arama, Yönlendirmeli Kullanım Kılavuzu support.ebsco.com Önemli Gelişmiş Arama ekran özelliklerini, sınırlayıcı ve genişleticileri, Aramalarınızı Kaydetme özelliğini, Arama ve Dergi Hatırlatma

Detaylı

Seçenekler Menüsünden Genel Sekmesi

Seçenekler Menüsünden Genel Sekmesi Seçenekler Menüsünden Genel Sekmesi Word 2003 açtıktan sonra ARAÇLAR>SEÇENEKLER tıklanır. Karşımıza bu tür ekran çıkar. İlk komut Arka planda yeniden sayfalandır ; Siz çalışırken belgeleri otomatik olarak

Detaylı

2014 Electronics For Imaging. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır.

2014 Electronics For Imaging. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 2014 Electronics For Imaging. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 23 Haziran 2014 İçindekiler 3 İçindekiler...5 'e erişme...5 Posta kutuları...5

Detaylı

ESET NOD32 ANTIVIRUS 9

ESET NOD32 ANTIVIRUS 9 ESET NOD32 ANTIVIRUS 9 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / XP Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET NOD32 Antivirus, bilgisayarınız için

Detaylı

AĞ KULLANIM KILAVUZU. Yazdırma Günlüğünü Ağa Kaydetme. Sürüm 0 TUR

AĞ KULLANIM KILAVUZU. Yazdırma Günlüğünü Ağa Kaydetme. Sürüm 0 TUR AĞ KULLANIM KILAVUZU Yazdırma Günlüğünü Ağa Kaydetme Sürüm 0 TUR Notlara ilişkin açıklama Bu Kullanım Kılavuzu boyunca aşağıda belirtilen simgeler kullanılmıştır: Notlar, ortaya çıkabilecek bir duruma

Detaylı

Tek veya Çalışma Grubu İş İstasyonu için WorldShip Yükseltmesi

Tek veya Çalışma Grubu İş İstasyonu için WorldShip Yükseltmesi KURULUM ÖNCESİ TALİMATLARI: Bu belgede, WorldShip i yükseltmek için WorldShip DVD sinin nasıl kullanılacağı anlatılmaktadır. WorldShip i web den de yükleyebilirsiniz. Aşağıdaki web sayfasına gidin ve uygun

Detaylı

ESET NOD32 ANTIVIRUS 10

ESET NOD32 ANTIVIRUS 10 ESET NOD32 ANTIVIRUS 10 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET NOD32 Antivirus, bilgisayarınız için

Detaylı

Kart Doğrulaması. Yönetici Kılavuzu

Kart Doğrulaması. Yönetici Kılavuzu Kart Doğrulaması Yönetici Kılavuzu Temmuz 2016 www.lexmark.com İçerikler 2 İçerikler Genel Bakış...4 Ön şartların ayarlanması...5 Yerleşik Web Sunucusu'na erişme... 5 İç kullanıcı hesabı ekleme...5 Güvenlik

Detaylı

Yazılım Güncelleştirmeleri

Yazılım Güncelleştirmeleri Yazılım Güncelleştirmeleri Kullanıcı Kılavuzu Copyright 2007 Hewlett-Packard Development Company, L.P. Windows; Microsoft Corporation kuruluşunun ABD de tescilli ticari markasıdır. Bu belgede yer alan

Detaylı

Yazıcı camından veya otomatik belge besleyicisinden (ADF) taramaları başlatabilirsiniz. Posta kutusunda saklanan tarama dosyalarına erişebilirsiniz.

Yazıcı camından veya otomatik belge besleyicisinden (ADF) taramaları başlatabilirsiniz. Posta kutusunda saklanan tarama dosyalarına erişebilirsiniz. Fiery Remote Scan Fiery Remote Scan, uzak bir bilgisayardan Fiery sunucusu üzerindeki taramayı ve yazıcıyı yönetmenizi sağlar. Fiery Remote Scan'i kullanarak şunları yapabilirsiniz: Yazıcı camından veya

Detaylı

Bilgisayar Kurulum Kullanıcı Kılavuzu

Bilgisayar Kurulum Kullanıcı Kılavuzu Bilgisayar Kurulum Kullanıcı Kılavuzu Copyright 2007 Hewlett-Packard Development Company, L.P. Windows, Microsoft Corporation kuruluşunun ABD'de kayıtlı ticari markasıdır. Bu belgede yer alan bilgiler

Detaylı

AirPrint Kılavuzu. Bu Kullanıcı Kılavuzu aşağıdaki modeller için geçerlidir: MFC-J3520/J3720. Sürüm 0 TUR

AirPrint Kılavuzu. Bu Kullanıcı Kılavuzu aşağıdaki modeller için geçerlidir: MFC-J3520/J3720. Sürüm 0 TUR AirPrint Kılavuzu Bu Kullanıcı Kılavuzu aşağıdaki modeller için geçerlidir: MFC-J350/J370 Sürüm 0 TUR Notların tanımı Bu kullanıcı el kitabında aşağıdaki not stilini kullanıyoruz: Notlar ortaya çıkabilecek

Detaylı

ecyber Kullanıcı Kılavuzu 1 / 1 1. ecyber hakkında... 1 2. Sistem gereksinimleri:... 2 Donanım:... 2 Yazılım:... 2 3. Kullanım Rehberi...

ecyber Kullanıcı Kılavuzu 1 / 1 1. ecyber hakkında... 1 2. Sistem gereksinimleri:... 2 Donanım:... 2 Yazılım:... 2 3. Kullanım Rehberi... ecyber Kullanıcı Kılavuzu 1 / 1 1. ecyber hakkında... 1 2. Sistem gereksinimleri:... 2 Donanım:... 2 Yazılım:... 2 3. Kullanım Rehberi... 3 İndirme... 3 Sunucu yazılım kurulumu... 3 Kurulum sayfası çıkacaktır...

Detaylı

Yükleme Kılavuzu Revizyon B. McAfee epolicy Orchestrator 5.1.0 Yazılımı

Yükleme Kılavuzu Revizyon B. McAfee epolicy Orchestrator 5.1.0 Yazılımı Yükleme Kılavuzu Revizyon B McAfee epolicy Orchestrator 5.1.0 Yazılımı TELİF HAKKI Copyright 2014 McAfee, Inc. İzinsiz kopyalamayın. TİCARİ MARKA ÖZELLİKLERİ McAfee, McAfee logosu, McAfee Active Protection,

Detaylı

e-fatura Portalı Kullanım Kılavuzu

e-fatura Portalı Kullanım Kılavuzu e-fatura Portalı Kullanım Kılavuzu İçindekiler 1. Giriş... 2 1.1 DocPlace e-fatura Portalı Nedir?... 3 1.2 Sistem Gereksinimleri... 4 2. Başlarken... 5 2.1 Uygulamanın Başlatılması... 6 2.2 DocPlace e-fatura

Detaylı

Ürün Kılavuzu. McAfee Agent 5.0.3. McAfee epolicy Orchestrator ile birlikte kullanım içindir

Ürün Kılavuzu. McAfee Agent 5.0.3. McAfee epolicy Orchestrator ile birlikte kullanım içindir Ürün Kılavuzu McAfee Agent 5.0.3 McAfee epolicy Orchestrator ile birlikte kullanım içindir TELİF HAKKI Copyright 2016 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766,

Detaylı

Paket İçeriği. AC1200 WiFi Router Model R6100 Kurulum Kılavuzu

Paket İçeriği. AC1200 WiFi Router Model R6100 Kurulum Kılavuzu Ticari markalar NETGEAR, NETGEAR logosu ve Connect with Innovation NETGEAR, Inc.in ve/veya bağlı şirketlerinin ABD'de ve/veya diğer ülkelerde ticari markaları ve/ veya kayıtlı ticari markalarıdır. Bilgiler,

Detaylı

Yazdırma Yayınlama Ayarları Kılavuzu

Yazdırma Yayınlama Ayarları Kılavuzu Yazdırma Yayınlama Ayarları Kılavuzu İÇİNDEKİLER BU KILAVUZ HAKKINDA............................................................................... 2 YAZDIRMA YAYINLAMA İŞLEVİ.........................................................................

Detaylı

Motorola Phone Tools. Hızlı Başlangıç

Motorola Phone Tools. Hızlı Başlangıç Motorola Phone Tools Hızlı Başlangıç İçerik Minimum Gereksinimler... 2 Motorola Phone Tools Yüklemeden Önce... 3 Yükleme Motorola Phone Tools... 4 Cep Telefonu Cihazını Yükleme ve Yapılandırma... 5 Çevrimiçi

Detaylı

SELÇUK ÜNİVERSİTESİ KABLOSUZ AĞ ERİŞİM SİSTEMİ KABLOSUZ AĞ İÇİN 802.1X YÜKLEME VE YAPILANDIRMA TALİMATLARI (WINDOWS XP)

SELÇUK ÜNİVERSİTESİ KABLOSUZ AĞ ERİŞİM SİSTEMİ KABLOSUZ AĞ İÇİN 802.1X YÜKLEME VE YAPILANDIRMA TALİMATLARI (WINDOWS XP) SELÇUK ÜNİVERSİTESİ KABLOSUZ AĞ ERİŞİM SİSTEMİ KABLOSUZ AĞ İÇİN 802.1X YÜKLEME VE YAPILANDIRMA TALİMATLARI (WINDOWS XP) İÇİNDEKİLER 1- ÖN GEREKSİNİMLER 2- BİR SEFERE MAHSUS YAPILACAK İŞLER 2.1- Kablosuz

Detaylı

Ricoh SG 7100DN. PowerDriver V4 YÜKLEME KILAVUZU. Windows 7 ve 8

Ricoh SG 7100DN. PowerDriver V4 YÜKLEME KILAVUZU. Windows 7 ve 8 Ricoh SG 7100DN PowerDriver V4 YÜKLEME KILAVUZU Windows 7 ve 8 DİKKAT! YAZICIYLA BİRLİKTE GELEN RICOH (OEM) MÜREKKEPLERİ YÜKLEMEYİN. SAWGRASS SUBLIJET-R MÜREKKEP KARTUŞARINI TAKMASDAN YAZICIYI AÇMAYIN.

Detaylı

HP Mini Uzaktan Kumanda (Yalnızca Belirli Modellerde) Kullanıcı Kılavuzu

HP Mini Uzaktan Kumanda (Yalnızca Belirli Modellerde) Kullanıcı Kılavuzu HP Mini Uzaktan Kumanda (Yalnızca Belirli Modellerde) Kullanıcı Kılavuzu Copyright 2008 Hewlett-Packard Development Company, L.P. Windows ve Windows Vista, Microsoft Corporation şirketinin ABD'de kayıtlı

Detaylı

COLOR LASERJET ENTERPRISE CM4540 MFP SERIES. Yazılım Yükleme Kılavuzu

COLOR LASERJET ENTERPRISE CM4540 MFP SERIES. Yazılım Yükleme Kılavuzu COLOR LASERJET ENTERPRISE CM4540 MFP SERIES Yazılım Yükleme Kılavuzu HP Color LaserJet Enterprise CM4540 MFP Series Yazılım Yükleme Kılavuzu Telif Hakkı ve Lisans 2010 Copyright Hewlett-Packard Development

Detaylı

SaaS Email and Web Services 8.3.0

SaaS Email and Web Services 8.3.0 Sürüm Notları Revizyon A SaaS Email and Web Services 8.3.0 İçindekiler Bu sürüm hakkında Yeni özellikler Çözülen sorunlar McAfee SaaS hizmet belgelerini bulma Bu sürüm hakkında McAfee SaaS Email and Web

Detaylı

AirPrint Kılavuzu. Bu Kullanım Kılavuzu aşağıdaki modeller için geçerlidir: MFC-J2320/J2720. Sürüm 0 TUR

AirPrint Kılavuzu. Bu Kullanım Kılavuzu aşağıdaki modeller için geçerlidir: MFC-J2320/J2720. Sürüm 0 TUR AirPrint Kılavuzu Bu Kullanım Kılavuzu aşağıdaki modeller için geçerlidir: MFC-J30/J70 Sürüm 0 TUR Notların tanımı Bu kullanım kılavuzunda aşağıdaki not stilini kullanıyoruz: Notlar, çalıştırma ortamını,

Detaylı

Tarama Özellikleri Kurulum Kılavuzu WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_TR

Tarama Özellikleri Kurulum Kılavuzu WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_TR Tarama Özellikleri Kurulum Kılavuzu WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_TR 2004. Her hakkı saklıdır. Belirtilen telif hakkı koruması anayasa ve kanunlarla belirtilen ya da tanına her

Detaylı

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Hızlı Başlangıç Kılavuzu

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Hızlı Başlangıç Kılavuzu Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Hızlı Başlangıç Kılavuzu ESET NOD32 Antivirus, bilgisayarınız için kötü amaçlı koda karşı son derece gelişmiş bir koruma sağlar. İlk olarak

Detaylı

Kullanþm Talimatlarþ Uygulama Sitesi

Kullanþm Talimatlarþ Uygulama Sitesi Kullanþm Talimatlarþ Uygulama Sitesi Bu makineyi kullanmadan önce bu kılavuzu dikkatle okuyun ve ileride başvurmak amacıyla elinizin altında bulundurun. İÇİNDEKİLER Kılavuz Hakkında Bilgi... 2 Kılavuzlarda

Detaylı

DS150E Kullanıcı El Kitabı. Dangerfield June. 2009 V3.0 Delphi PSS

DS150E Kullanıcı El Kitabı. Dangerfield June. 2009 V3.0 Delphi PSS DS150E Kullanıcı El Kitabı 1 Ana bileşen...3 Kurulum talimatları...5 Bluetooth Ayarları...26 Arıza Teşhis Programı...39 Dosya...41 Ayarlar...43 Belgeler...51 Yardım...53 OBD İletişimi...56 Yazdır ve Kaydet...66

Detaylı