ESET Security Management Center 7.0 Manuel utilisateur

Ajouter à Mes manuels
69 Des pages
ESET Security Management Center 7.0 Manuel utilisateur | Fixfr
ESET Security Management Center
Guide de déploiement de l'appliance virtuelle
Cliquez ici pour afficher la version de l'aide en ligne de ce document
Copyright © 2020 par ESET, spol. s r.o.
ESET Security Management Center a été développé par ESET, spol. s r.o.
Pour plus d'informations, visitez www.eset.com.
Tous droits réservés. Aucune partie de cette documentation ne peut être reproduite, stockée dans un système
d'archivage ou transmise sous quelque forme ou par quelque moyen que ce soit, électronique, mécanique,
photocopie, enregistrement, numérisation ou autre sans l'autorisation écrite de l'auteur.
ESET, spol. s r.o. se réserve le droit de modifier les applications décrites sans préavis.
Service client : www.eset.com/support
RÉV. 19/11/2020
1 Déploiement de l'appliance virtuelle
............................................................................................. 1
1.1 À propos de l'aide .................................................................................................................................... 1
1.2 Conditions préalables requises ............................................................................................................. 2
1.2.1 Configurations système recommandées .......................................................................................................... 3
2 Hyperviseurs pris en charge
............................................................................................................... 3
3 Phases de mise en œuvre de l'appliance virtuelle ESMC et maintenance
4 Téléchargement de l'appliance virtuelle ESMC
............... 4
........................................................................ 4
5 Mots de passe de l'appliance virtuelle ESMC ............................................................................ 5
6 Processus de déploiement d'appliance ESMC ........................................................................... 6
6.1
6.2
6.3
6.4
6.5
vSphere ..................................................................................................................................................... 6
VMware Workstation/Player .................................................................................................................. 8
Microsoft Hyper-V .................................................................................................................................. 10
Oracle VirtualBox ................................................................................................................................... 12
Citrix ........................................................................................................................................................ 14
7 Configuration de l'appliance virtuelle ESMC
............................................................................ 16
7.1 Appliance ESMC Server ......................................................................................................................... 17
7.2 Appliance ESMC MDM ........................................................................................................................... 19
8 Console d'administration de l'appliance virtuelle ESMC
................................................... 22
8.1 Définition de l'adresse IP statique ...................................................................................................... 23
8.2 Activation/désactivation de l'interface Webmin ............................................................................... 25
8.3 Sauvegarde de la base de données .................................................................................................... 27
8.4 Restauration de la base de données .................................................................................................. 29
8.5 Réinitialisation après rétablissement de l'instantané .................................................................... 30
8.6 Récupération de la base de données d'un autre serveur ............................................................... 31
8.7 Modification du mot de passe de la machine virtuelle .................................................................... 35
8.8 Modification du mot de passe de la base de données ..................................................................... 36
8.9 Ajout au domaine ................................................................................................................................... 37
8.10 Configuration du domaine ................................................................................................................. 38
8.11 Rétablissement des paramètres d'usine ......................................................................................... 39
9 Interface d'administration Webmin
............................................................................................... 41
9.1 Tableau de bord ..................................................................................................................................... 42
9.2 Système ................................................................................................................................................... 43
9.3 Serveurs .................................................................................................................................................. 44
9.3.1 ESET Security Management Center .............................................................................................................. 45
9.4 Autres ...................................................................................................................................................... 46
9.5 Networking (Réseau) ............................................................................................................................ 48
10 Certificats ESMC .................................................................................................................................... 49
11 Mise à niveau/migration de l'appliance virtuelle ESMC .................................................. 50
12 Récupération après sinistre de l'appliance virtuelle ESMC .......................................... 51
13 Dépannage ............................................................................................................................................... 51
14 FAQ sur l'appliance virtuelle ESMC ............................................................................................. 52
14.1 Comment déterminer quels composants ESMC sont installés ..................................................... 53
14.2 Dois-je ajouter d'autres composants à l'appliance virtuelle ESMC ? .......................................... 53
14.3 Comment activer le proxy HTTP Apache sur l'appliance virtuelle ESMC après la configuration
initiale ..................................................................................................................................................... 53
14.4 Comment configurer LDAP pour autoriser la synchronisation des groupes statiques sur
l'appliance virtuelle ESMC ................................................................................................................... 54
14.5 Comment récupérer un mot de passe oublié de l'appliance virtuelle ESMC ............................. 54
14.6 Comment modifier la chaîne de connexion à la base de données ESMC .................................... 54
14.7 Comment configurer Hyper-V Server pour RD Sensor .................................................................. 55
14.8 Comment modifier les numéros de port pour l'appliance virtuelle ESMC .................................. 55
14.9 Comment augmenter la taille de la mémoire de MySQL Server .................................................. 56
14.10 Erreur liée à l'exécution d'ESMC sur Hyper-V Server 2012 R2 .................................................. 56
14.11 Comment améliorer les performances d'Oracle VirtualBox ....................................................... 56
14.12 Comment activer la commande YUM sur le serveur Proxy HTTP .............................................. 56
14.13 Comment mettre à jour le système d'exploitation sur une machine exécutant l'appliance
virtuelle ESMC Server ........................................................................................................................... 57
14.14 Comment désactiver SELinux de manière permanente .............................................................. 57
14.15 Comment redémarrer la console d'administration de l'appliance virtuelle ............................ 57
14.16 Comment utiliser le proxy pour les connexions des Agents ...................................................... 57
15 Contrat de Licence pour l'Utilisateur Final (CLUF) ............................................................. 58
16 Politique de confidentialité .............................................................................................................. 63
Déploiement de l'appliance virtuelle
L'appliance virtuelle ESMC (ESMC VA) est proposée aux utilisateurs qui souhaitent exécuter ESET Security
Management Center dans un environnement virtualisé. Elle simplifie en outre le déploiement d'ESET Security
Management Center et est plus rapide que le programme d'installation tout-en-un ou les packages d'installation de
composants.
L'appliance virtuelle ESMC peut être déployée dans la plupart des environnements virtuels. Elle prend en charge
les hyperviseurs natifs/bare-metal ((VMware vSphere/ESXi et Microsoft Hyper-V), ainsi que les hyperviseurs
hébergés qui s'exécutent généralement sur des systèmes d'exploitation de bureau (VMware Workstation, VMware
Player et Oracle VirtualBox). Pour obtenir la liste complète des hyperviseurs pris en charge, consultez la section
Hyperviseurs pris en charge.
Ce guide décrit en détail comment déployer et administrer l'appliance virtuelle ESMC, notamment ses nouvelles
fonctionnalités :
• Console d'administration de l'appliance virtuelle ESMC : il s'agit d'une interface utilisateur en mode texte
comprenant un menu principal. L'interface vous aide avec les commandes de texte en vous demandant de
spécifier des valeurs si nécessaire. Elle peut être utilisée même par des utilisateurs qui ne maîtrisent pas CentOS
7 ou d'autres systèmes d'exploitation Linux, qui peuvent ainsi administrer facilement l'appliance virtuelle ESMC.
Parmi les fonctionnalités importantes on peut citer :
oDéfinition de l'adresse IP statique : indiquez manuellement une adresse IP statique si le serveur DHCP
n'a pas affecté une adresse IP à l'appliance virtuelle ESMC.
oRécupération de la base de données d'un autre serveur : si vous avez besoin de mettre à niveau ou
migrer l'appliance virtuelle ESMC.
oSauvegarde et restauration de la base de données ESMC : ces fonctionnalités permettent d'établir une
stratégie de reprise après sinistre et s'avèrent utiles en cas de problèmes liés à l'appliance virtuelle
ESMC.
oRestauration des paramètres d'usine : permet de restaurer l'appliance virtuelle dans un état
fraîchement déployé. Cela peut être utile si vous rencontrez des problèmes avec l'appliance virtuelle
ESMC. Avoir une sauvegarde de la base de données prête permet d'éviter de perdre vos données.
• Interface d'administration Webmin : il s'agit d'une interface Web tierce qui simplifie l'administration d'un
système Linux. Elle permet d'administrer l'appliance virtuelle ESMC à distance dans votre navigateur Web à
l'aide d'une interface intuitive. Les modules les plus importants de Webmin sont décrits dans ce document.
À propos de l'aide
Le guide Guide de déploiement de l'appliance virtuelle contient des instructions pour déployer et configurer
l'appliance virtuelle ESMC (appliance virtuelle ESMC). Il est destiné aux utilisateurs qui souhaitent déployer,
administrer et mettre à jour l'appliance virtuelle ESMC.
Pour des questions de cohérence et afin d'éviter toute confusion, la terminologie employée dans ce guide est
basée sur les noms des paramètres ESET Security Management Center. Un ensemble uniforme de symboles est
également utilisé pour souligner des informations importantes.
REMARQUE
Une remarque est une simple observation succincte. Bien que vous puissiez l'ignorer, elle peut fournir des
informations précieuses (fonctionnalités spécifiques ou lien vers une rubrique connexe, par exemple).
IMPORTANT
Ces informations requièrent votre attention et ne doivent pas être ignorées. Il s'agit généralement d'informations
importantes mais qui ne sont pas critiques.
1
AVERTISSEMENT
Informations critiques qui requièrent toute votre attention. Les avertissements ont pour but de vous empêcher de
commettre des erreurs préjudiciables. Veuillez lire attentivement le texte des avertissements car il fait référence à
des paramètres système très sensibles ou à des actions présentant des risques.
Convention
Gras
Italique
Signification
Noms des éléments de l'interface (boutons d'option ou boîtes de dialogue, par exemple).
Espaces réservés indiquant les informations que vous devez fournir. Par exemple, nom du fichier
ou chemin d'accès indique que vous devez saisir un chemin d'accès ou un nom de fichier.
Courier New Exemples de code ou commandes.
Lien hypertexte Permet d'accéder facilement et rapidement à des références croisées ou à une adresse Internet
externe. Les liens hypertexte sont mis en surbrillance en bleu et peuvent être soulignés.
%ProgramFiles%Répertoire système de Windows qui contient les programmes Windows et les autres programmes
installés.
• L'aide en ligne est la principale source de contenu d'aide. La dernière version de l'aide en ligne s'affiche
automatiquement lorsque vous disposez d'une connexion Internet. Les pages de l'aide en ligne de ESET Security
Management Center contiennent trois onglets actifs qui se trouvent dans la barre de navigation supérieure :
Installation/mise à niveau, Administration et Déploiement de l'appliance virtuelle.
• Les rubriques de ce guide sont divisées en plusieurs chapitres et sous-chapitres. Vous pouvez trouver des
informations pertinentes en utilisant le champ Recherche dans la partie supérieure de l'écran.
IMPORTANT
Lorsque vous ouvrez un guide de l'utilisateur à partir de la barre de navigation située dans la partie supérieure de
la page, les recherches sont limitées au contenu de ce guide. Par exemple, si vous ouvrez un guide de
l'administrateur, les rubriques des guides Installation/mise à niveau et Déploiement de l'appliance virtuelle ne sont
pas inclus dans les résultats de recherche.
• La base de connaissances ESET contient des réponses aux questions les plus fréquentes et les solutions
recommandées pour résoudre divers problèmes. Régulièrement mise à jour par les spécialistes techniques
d'ESET, la base de connaissances est l'outil le plus puissant pour résoudre différents types de problèmes.
• Le forum ESET permet aux utilisateurs ESET d'obtenir facilement de l'aide et d'aider les autres utilisateurs.
Vous pouvez publier tout problème ou toute question relative aux produits ESET.
• Vous pouvez publier votre évaluation et/ou faire part de vos commentaires sur une rubrique spécifique de
l'aide. Pour ce faire, cliquez sur le lien Was this information helpful? (Ces informations sont-elles
utiles ?) ou Rate this article: (Évaluer cet article :) Helpful (Utile) / Not Helpful (Pas utile) dans la base
de connaissances ESET, sous la page d'aide.
Conditions préalables requises
Les conditions préalables requises suivantes doivent être remplies avant le déploiement de l'appliance virtuelle
ESMC :
• Vous devez utiliser un hyperviseur pris en charge.
• Vous devez vérifier que le système d'exploitation invité (si un hyperviseur hébergé tel que VMware
Workstation/Player ou Oracle VirtualBox est utilisé) est pris en charge.
• VT doit être activé dans le BIOS système hôte. Cette fonctionnalité peut être appelée VT, Vanderpool
Technology, Virtualization Technology, VMX ou Virtual Machine Extensions. Ce paramètre est généralement situé
dans l'écran de sécurité du BIOS. L'emplacement de ce paramètre varie selon l'éditeur du système.
• Vérifiez que la connexion de la carte réseau de la machine virtuelle est définie sur Relié par un pont (ou
NAT). Pendant la configuration de l'appliance virtuelle ESMC, vous pouvez spécifier des paramètres réseau, dont
les détails du domaine, pour que la tâche Synchronisation des groupes statiques s'exécute correctement.
• Si vous utilisez le mode NAT, le transfert des ports doit être configuré sur la machine virtuelle pour qu'ESMC
2
soit accessible sur le réseau. Les ports devant être transférés sont affichés dans la fenêtre de la console de
l'appliance virtuelle ESMC après son déploiement et sa configuration.
• L'appliance virtuelle ESMC ne prend en charge que les environnements IPv4. Il est possible de configurer un
environnement IPv6 manuellement. Toutefois, un environnement de ce type n'est pas pris en charge.
IMPORTANT
Il est recommandé de créer un instantané de l'appliance virtuelle ESMC nouvellement déployée et configurée et
de la synchroniser avec Active Directory. Il est également conseillé de créer un instantané avant de déployer ESET
Management Agent sur les ordinateurs client.
• Des certificats ESMC sont nécessaires pour déployer ESMC MDM ou ESMC VAgentHost. Une instance ESMC
Server doit être en cours d'exécution pour générer ces certificats, qui chiffrent les communications entre les
composants ESMC.
Configurations système recommandées
Selon la taille de votre infrastructure (notamment du nombre de machines client qui seront administrées par
l'appliance virtuelle ESMC), tenez compte de la configuration minimale et recommandée pour les machines
virtuelles.
Les configurations suivantes s'appliquent à ESMC Server et l'appliance virtuelle ESMC MDM :
Taille de la
Nombre de
mémoire
Autre
cœurs
RAM
moins de 1 000 clients 2
2 GB
Disque à provisionnement statique.
Disque à provisionnement statique, modifiez manuellement la
de 1 000 à 5 000 clients 4
4 GB
configuration pour augmenter la taille de la mémoire pour
MySQL.
Augmentez de manière proportionnelle les ressources
plus de 5 000 clients
8
8 GB
disponibles pour l'appliance virtuelle ESMC afin d'empêcher
tout problème de performances.
Nombre de clients
IMPORTANT
Si vous planifiez d'administrer plus de 5 000 clients, il est vivement recommandé d'installer ESMC Server/MDM sur
un ordinateur physique exécutant Microsoft Windows Server avec Microsoft SQL Server.
Les configurations suivantes s'appliquent à l'appliance VAgentHost ESMC (selon le nombre de machines
virtuelles connectées) :
Configuration minimale
1 à 1 000 machines virtuelles -> 2 cœurs, 2 Go de RAM
Configuration recommandée
1 à 10 000 machines virtuelles -> 4 cœurs, 8 Go de RAM
Hyperviseurs pris en charge
L'appliance virtuelle ESMC (esmc_appliance.ova et esmc_vagenthost.ova) est une appliance du type de la
famille matérielle virtuelle vmx-07. Le tableau suivant contient les hyperviseurs pris en charge pour les différents
types d'appliance virtuelle ESMC :
Hyperviseur
Version
VMware vSphere/ESXi Versions 5.0 et ultérieure
3
Appliance
Appliance
ESMC
ESMC Server
MDM
x
x
Appliance
ESMC
VAgentHost
x
Appliance
Appliance
ESMC
ESMC Server
MDM
VMware Workstation Versions 9 et ultérieure
x
x
VMware Player
Versions 7 et ultérieure
x
x
Microsoft Hyper-V
Server 2012 et 2012 R2
x
x
Oracle VirtualBox
Versions 4.3.24 et ultérieure x
x
Citrix
Versions 7,0 et ultérieure
x
x
Hyperviseur
Version
Appliance
ESMC
VAgentHost
n.a.
S/O
S/O
n.a.
x
IMPORTANT
Il est recommandé d'utiliser un serveur DHCP dans le réseau pour affecter une adresse IP à l'appliance virtuelle
ESMC. Cette adresse IP est nécessaire pour accéder à l'interface Web de configuration de l'appliance virtuelle
ESMC. Si un serveur DHCP ne se trouve pas dans le réseau, vous devez définir l'adresse IP statique.
Phases de mise en œuvre de l'appliance virtuelle
ESMC et maintenance
La mise en œuvre de l'appliance virtuelle ESMC est composée des phases principales suivantes qui sont
nécessaires pour réussir le déploiement et la configuration :
1. Déploiement de l'appliance virtuelle ESMC : déploiement du fichier OVA de l'appliance virtuelle ESMC sur
l'hyperviseur.
2. Configuration de l'appliance virtuelle ESMC : configuration après le déploiement qui est effectuée par le biais
de l'interface Web de l'appliance virtuelle ESMC. Il s'agit d'une page de configuration qui permet de choisir le
type d'appliance et de saisir ensuite les détails et les propriétés requises pour que ce type d'appliance virtuelle
ESMC fonctionne correctement.
Une configuration supplémentaire et l'administration sont effectuées dans un environnement en mode texte et
Webmin :
1. Console d'administration de l'appliance virtuelle ESMC : permet d'effectuer des opérations de maintenance
comme des sauvegardes et des restaurations, des modifications de mot de passe, des rétablissements des
paramètres d'usine, etc.
2. Interface d'administration Webmin : simplifie l'administration de l'appliance virtuelle ESMC.
Procédures de mise à niveau, de migration et de récupération après sinistre :
Mise à niveau/migration de l'appliance virtuelle ESMC : si vous souhaitez mettre à niveau l'appliance virtuelle ESMC
vers la dernière version, consultez cette section pour obtenir des informations et une procédure détaillée. La
même procédure s'applique lorsque vous devez migrer l'appliance virtuelle ESMC.
Récupération après sinistre de l'appliance virtuelle ESMC : suivez cette procédure si l'appliance virtuelle ESMC s'est
arrêtée de fonctionner et s'il n'est pas possible de résoudre le problème ou si vous ne parvenez pas à récupérer
une instance endommagée.
Téléchargement de l'appliance virtuelle ESMC
L'appliance virtuelle ESMC est fournie en tant que fichier OVA (Open Virtualization Appliance). Elle est disponible
dans la section de téléchargement. L'appliance est proposée sous deux formes : esmc_appliance.ova et
esmc_vagenthost.ova..
Si vous déployez l'appliance virtuelle sur Microsoft Hyper -V, utilisez le fichier esmc_appliance.vhd.zip au lieu
du fichier OVA.
esmc_appliance.ova : contient plusieurs types d'appliance ESMC. Déployez ce fichier
4
et choisissez le type d'appliance à exécuter. Vous pouvez effectuer
un choix parmi les types d'appliance suivants :
ESMC Server : serveur ESMC Server qui est exécuté sur une
machine virtuelle dédiée. Contient également Rogue Detection
Sensor.
ESMC MDM : composant de gestion des périphériques mobiles
uniquement. Si vous ne souhaitez pas exposer ESMC Server, vous
pouvez rendre accessible la machine virtuelle ESMC MDM depuis
Internet afin de gérer les périphériques mobiles.
esmc_vagenthost.ova : appliance ESMC VAgentHost autonome. La seule
différence avec le type d'appliance ESMC VAgentHost mentionné
plus haut est que cette configuration propose un processus de
déploiement basé sur un assistant pour vSphere/ESXi, à
condition d'être connecté à vCenter Server et non pas
directement au serveur ESXi.
Le fichier OVA est un modèle qui contient un système d'exploitation CentOS 7 fonctionnel. Pour déployer le fichier
OVA de l'appliance virtuelle ESMC, suivez les instructions destinées à votre hyperviseur. Lorsque vous utilisez
esmc_appliance.ova, vous pouvez choisir le type d'appliance ESMC que la machine virtuelle doit exécuter suite
au déploiement. Lorsque vous avez sélectionné le type, vous pouvez commencer à configurer l'appliance virtuelle
ESMC. Une fois le fichier .ova déployé, sélectionnez le type d'appliance et configurez les paramètres de
l'appliance virtuelle. Celle-ci constitue un environnement complet avec ESET Security Management Center (ou l'un
de ses composants).
Avant de commencer le déploiement, vérifiez que toutes les conditions requises sont remplies.
Une fois le processus de déploiement et de configuration terminé, vous pouvez vous connecter à ESMC Server à
l'aide d'ESMC Web Console et commencer à utiliser ESET Security Management Center.
REMARQUE
ESET propose des appliances virtuelles ESMC, mais n'est pas responsable du support et de la maintenance de
votre système d'exploitation ou des composants de système d'exploitation. Les appliances virtuelles ESMC ont été
conçues pour simplifier l'utilisation et le déploiement. Elles sont fournies avec un système d'exploitation public qui
comprend des composants autres qu'ESET. L'administration et la mise à jour de ces composants relèvent de la
responsabilité de l'utilisateur de l'appliance virtuelle ESMC. Pour éviter tout problème de sécurité, il est
recommandé de mettre régulièrement à jour le système d'exploitation.
Mots de passe de l'appliance virtuelle ESMC
L'appliance virtuelle ESMC utilise plusieurs comptes d'utilisateur différents. Le tableau suivant décrit les différents
types de compte :
Type de compte
Mot de passe par Description et utilisation
défaut
Root du système
eraadmin
Il s'agit d'un compte que vous pouvez utiliser pour vous connecter à
d'exploitation (CentOS)
l'appliance virtuelle ESMC. Il permet d'accéder à la console
d'administration de l'appliance virtuelle ESMC et à l'interface
d'administration Webmin, d'effectuer un rétablissement des
paramètres d'usine ou de récupérer la base de données d'un autre
serveur. En règle générale, vous devez saisir le mot de passe de la
machine virtuelle.
Racine de la base de
eraadmin
Il s'agit d'un compte root pour le serveur de base de données MySQL.
données (MySQL)
Il permet d'effectuer des opérations de base de données telles que
des sauvegardes ou des restaurations de base de données. En règle
générale, vous devez saisir le mot de passe root de la base de
données.
5
Type de compte
Mot de passe par Description et utilisation
défaut
Administrateur d'ESMC spécifié pendant la Ce mot de passe est important, car il vous permet d'accéder à ESMC
Web Console
configuration de
Web Console.
l'appliance
virtuelle ESMC
Le mot de passe par défaut est modifié pendant la configuration de l'appliance virtuelle ESMC. Tous les comptes
décrits ci-dessus sont associés au même mot de passe spécifié pendant la configuration de l'appliance virtuelle
ESMC. Chaque compte peut être toutefois associé à un mot de passe différent. Bien que l'utilisation de plusieurs
mots de passe soit complexe, elle renforce la sécurité. Vous pouvez trouver une méthode efficace pour gérer les
différents mots de passe de l'appliance virtuelle ESMC afin d'éviter toute confusion.
REMARQUE
Lorsque vous déployez l'appliance virtuelle ESMC qui n'est pas encore configurée, celle-ci utilise le même mot de
passe eraadmin pour tous les comptes ci-dessus jusqu'à ce qu'il soit modifié pendant la configuration de
l'appliance virtuelle ESMC.
Si vous avez oublié le mot de passe de l'un des comptes ci-dessus, reportez-vous au chapitre Comment récupérer
un mot de passe oublié de l'appliance virtuelle ESMC.
Processus de déploiement d'appliance ESMC
Pour afficher des instructions de déploiement, cliquez sur l'hyperviseur que vous allez utiliser :
• vSphere
• VMware Workstation/Player
• Microsoft Hyper-V
• Oracle VirtualBox
• Citrix
vSphere
Déploiement de l'appliance virtuelle ESMC sur vSphere Client
1. Connectez-vous à vCenter Server à l'aide de vSphere Client ou connectez-vous directement au serveur ESXi.
2. Si vous utilisez vSphere Client pour poste de travail, cliquez sur File (Fichier) > Deploy OVF Template
(Déployer le modèle OVF). Si vous utilisez vSphere Web Client, cliquez sur Actions > Deploy OVF
Template (Déployer le modèle OVF).
3. Cliquez sur Browse (Parcourir), accédez au fichier esmc_appliance.ova que vous avez téléchargé à
partir d'ESET.com, puis cliquez sur Open (Ouvrir).
4. Cliquez sur Next (Suivant) dans la fenêtre OVF Template Details (Détails du modèle OVF).
5. Lisez et acceptez les termes du Contrat de Licence Utilisateur Final (CLUF).
6. Suivrez les instructions à l'écran pour effectuer l'installation et indiquez les informations suivantes sur le
client virtuel :
Nom et emplacement : indiquez un nom pour le modèle déployé et un emplacement de stockage des
fichiers de la machine virtuelle.
Hôte / Cluster : sélectionnez l'hôte ou le cluster sur lequel exécuter le modèle.
Pool de ressources : sélectionnez le pool de ressources dans lequel déployer le modèle.
Stockage : sélectionnez un emplacement de stockage des fichiers de la machine virtuelle.
Format de disque : sélectionnez le format utilisé par les disques virtuels.
Mappage réseau : sélectionnez le réseau utilisé par la machine virtuelle. Veillez à sélectionner le réseau de la
machine virtuelle associé au pool IP que vous avez créé.
6
7. Cliquez sur Suivant, examinez la synthèse du déploiement, puis cliquez sur Terminer. Ce processus permet
de créer automatiquement une machine virtuelle avec les paramètres spécifiés.
8. Une fois que l'appliance virtuelle ESMC est correctement déployée, mettez-la sous tension. Les informations
suivantes sont affichées :
Ouvrez votre navigateur Web, puis saisissez l'adresse IP de l'appliance ESMC nouvellement déployée dans la barre
d'adresses. L'adresse IP est répertoriée dans la fenêtre de la console (comme illustré ci-dessus). Elle affiche le
message : La première configuration de l'appliance doit être effectuée. Connectez-vous à l'aide d'un
navigateur Web à : https://[IP address]".
L'étape suivante consiste à configurer l'appliance via l'interface Web.
IMPORTANT
Si un serveur DHCP ne se trouve pas dans le réseau, vous devez définir l'adresse IP statique de l'appliance
virtuelle ESMC dans la console d'administration. Si aucune adresse IP n'est affectée, les informations suivantes
s'affichent et l'URL ne contient pas d'adresse IP.
Si aucune adresse IP n'est affectée, le serveur DHCP peut ne pas pouvoir en attribuer une. Vérifiez qu'il existe des
adresses IP libres dans le sous-réseau où se trouve l'applicance virtuelle.
7
REMARQUE
Il est vivement recommandé de configurer les autorisations et rôles vCenter pour que les utilisateurs VMware ne
puissent pas accéder à la machine virtuelle ESMC. Cela empêchera les utilisateurs de la modifier. Les utilisateurs
d'ESMC n'ont pas à accéder à la machine virtuelle. Pour gérer l'accès à ESET Security Management Center, utilisez
les droits d'accès dans ESMC Web Console.
Pour plus d'informations sur le déploiement d'une appliance ESMC vAgentHost autonome dans vSphere Client,
consultez nos instructions.
VMware Workstation/Player
Déploiement de l'appliance virtuelle ESMC sur VMware Workstation/Player
Il est recommandé d'utiliser la dernière version de VMware Player. Définissez la connexion de la carte réseau de
votre machine virtuelle sur Relié par un pont ou NAT.
REMARQUE
Le transfert des ports doit être configuré sur la machine virtuelle pour qu'ESMC soit accessible via réseau.
1. Sélectionnez File (Fichier) > Deploy OVF Template (Déployer le modèle OVF).
2. Accédez au fichier esmc_appliance.ova que vous avez téléchargé à partir du site Web d'ESET, puis cliquez
sur Open (Ouvrir).
3. Indiquez un nom et un chemin d'accès au stockage local pour la nouvelle machine virtuelle, puis cliquez sur
Import (Importer).
4. Lisez les termes du Contrat de Licence Utilisateur Final (CLUF) et acceptez-les si vous êtes d'accord.
5. Une fois l'appliance déployée, mettez-la sous tension. Les informations suivantes sont affichées :
8
Ouvrez votre navigateur Web, puis saisissez l'adresse IP de l'appliance ESMC nouvellement déployée dans la barre
d'adresses. L'adresse IP est répertoriée dans la fenêtre de la console (comme illustré ci-dessus). Elle affiche le
message : La première configuration de l'appliance doit être effectuée. Connectez-vous à l'aide d'un
navigateur Web à : https://[IP address]".
L'étape suivante consiste à configurer l'appliance via l'interface Web.
IMPORTANT
Si un serveur DHCP ne se trouve pas dans le réseau, vous devez définir l'adresse IP statique de l'appliance
virtuelle ESMC dans la console d'administration. Si aucune adresse IP n'est affectée, les informations suivantes
s'affichent et l'URL ne contient pas d'adresse IP.
Si aucune adresse IP n'est affectée, le serveur DHCP peut ne pas pouvoir en attribuer une. Vérifiez qu'il existe des
adresses IP libres dans le sous-réseau où se trouve l'applicance virtuelle.
9
Microsoft Hyper-V
Déploiement de l'appliance virtuelle ESMC sur Microsoft Hyper-V
1. Extrayez le fichier esmc_appliance.vhd.zip (que vous avez téléchargé à partir d'ESET.com) à l'aide d'un
utilitaire tel que Tar ou 7-Zip.
2. Lancez le gestionnaire Hyper-V et connectez-vous à l'Hyper-V adéquat.
3. Créez une nouvelle machine virtuelle (Generation 1) dotée d'au moins 4 cœurs et 4 Go de RAM.
4. Une fois la machine virtuelle créée, mettez-la sous tension. Les informations suivantes sont affichées :
10
Ouvrez votre navigateur Web, puis saisissez l'adresse IP de l'appliance ESMC nouvellement déployée dans la barre
d'adresses. L'adresse IP est répertoriée dans la fenêtre de la console (comme illustré ci-dessus). Elle affiche le
message : La première configuration de l'appliance doit être effectuée. Connectez-vous à l'aide d'un
navigateur Web à : https://[IP address]".
L'étape suivante consiste à configurer l'appliance via l'interface Web.
IMPORTANT
Si un serveur DHCP ne se trouve pas dans le réseau, vous devez définir l'adresse IP statique de l'appliance
virtuelle ESMC dans la console d'administration. Si aucune adresse IP n'est affectée, les informations suivantes
s'affichent et l'URL ne contient pas d'adresse IP.
Si aucune adresse IP n'est affectée, le serveur DHCP peut ne pas pouvoir en attribuer une. Vérifiez qu'il existe des
adresses IP libres dans le sous-réseau où se trouve l'applicance virtuelle.
11
Oracle VirtualBox
Déploiement de l'appliance virtuelle ESMC sur VirtualBox
Il est recommandé d'utiliser la dernière version de VirtualBox. Définissez la connexion de la carte réseau de votre
machine virtuelle sur Bridged ou NAT.
REMARQUE
Le transfert des ports doit être configuré sur la machine virtuelle pour qu'ESMC soit accessible via Internet (si
nécessaire).
1. Cliquez sur File, puis sélectionnez Import Appliance.
2. Cliquez sur Browse, accédez au fichier esmc_appliance.ova que vous avez téléchargé à partir
d'ESET.com, puis cliquez sur Open.
3. Cliquez sur Next..
4. Passez en revue les paramètres de l'appliance, puis cliquez sur Import.
5. Lisez les termes du Contrat de Licence Utilisateur Final (EULA) et acceptez-les si vous êtes d'accord.
6. Une fois que l'appliance virtuelle ESMC est correctement déployée, mettez-la sous tension. Les informations
suivantes sont affichées :
12
Ouvrez votre navigateur Web, puis saisissez l'adresse IP de l'appliance ESMC nouvellement déployée dans la barre
d'adresses. L'adresse IP est répertoriée dans la fenêtre de la console (comme illustré ci-dessus). Elle affiche le
message : La première configuration de l'appliance doit être effectuée. Connectez-vous à l'aide d'un
navigateur Web à : https://[IP address]".
L'étape suivante consiste à configurer l'appliance via l'interface Web.
IMPORTANT
Si un serveur DHCP ne se trouve pas dans le réseau, vous devez définir l'adresse IP statique de l'appliance
virtuelle ESMC dans la console d'administration. Si aucune adresse IP n'est affectée, les informations suivantes
s'affichent et l'URL ne contient pas d'adresse IP.
Si aucune adresse IP n'est affectée, le serveur DHCP peut ne pas pouvoir en attribuer une. Vérifiez qu'il existe des
adresses IP libres dans le sous-réseau où se trouve l'applicance virtuelle.
13
Citrix
Déploiement de l'appliance virtuelle ESMC sur Citrix:
Conditions préalables requises
• Votre réseau IPv4 est disponible dans l'environnement Citrix. IPv6 n'est pas pris en charge dans l'appliance
virtuelle ESMC.
• Le fichier .ovf de l'appliance virtuelle est disponible sur la machine sur laquelle vous déploierez l'appliance
virtuelle ESMC.
• Des autorisations d'administrateur sur le pool sont nécessaires pour importer le package OVF/OVA.
• L'espace de stockage doit être suffisant (au moins 100 Go) pour l'utilisateur qui effectue le déploiement.
Processus de déploiement
1. Sélectionnez File > Import.
2. Cliquez sur Browse, accédez au fichier esmc_appliance.ova que vous avez téléchargé à partir du site
Web ESET, puis cliquez sur Next.
3. Cochez la case I accept the End User License Agreements et cliquez sur Next.
4. Sélectionnez le serveur autonome ou le pool sur lequel vous souhaitez placer l'appliance virtuelle ESMC,
puis cliquez sur Next.
5. Placez le disque virtuel importé dans un référentiel de stockage, puis cliquez sur Next.
6. Mappez les interfaces réseau virtuelles en sélectionnant Target Network et cliquez sur Next.
7. Choisissez de vérifier la signature numérique (facultatif) et cliquez sur Next.
8. Sélectionnez Don't use Operating System Fixup et cliquez sur Next.
9. Sélectionnez le réseau (le même que celui sélectionné à l'étape 6 ci-dessus) où vous installerez
l'appliance virtuelle ESMC temporaire afin d'effectuer l'importation, puis cliquez sur Next.
10. Passez en revue les paramètres, puis cliquez sur Finish.
14
Le déploiement peut prendre du temps et le serveur Citrix peut apparaître inactif. Ne l'interrompez pas.
REMARQUE
Consultez la documentation du fournisseur sur le déploiement
d'OVF/OVA.
Une fois la machine virtuelle créée, mettez-la sous tension. Les informations suivantes sont affichées :
Ouvrez votre navigateur Web, puis saisissez l'adresse IP de l'appliance ESMC nouvellement déployée dans la barre
d'adresses. L'adresse IP est répertoriée dans la fenêtre de la console (comme illustré ci-dessus). Elle affiche le
message : La première configuration de l'appliance doit être effectuée. Connectez-vous à l'aide d'un
navigateur Web à : https://[IP address]".
L'étape suivante consiste à configurer l'appliance via l'interface Web.
IMPORTANT
Si un serveur DHCP ne se trouve pas dans le réseau, vous devez définir l'adresse IP statique de l'appliance
virtuelle ESMC dans la console d'administration. Si aucune adresse IP n'est affectée, les informations suivantes
s'affichent et l'URL ne contient pas d'adresse IP.
Si aucune adresse IP n'est affectée, le serveur DHCP peut ne pas pouvoir en attribuer une. Vérifiez qu'il existe des
adresses IP libres dans le sous-réseau où se trouve l'applicance virtuelle.
15
Configuration de l'appliance virtuelle ESMC
L'appliance virtuelle ESMC peut être facilement configurée via son interface Web. Vous devez disposer d'un
serveur DHCP dans votre réseau pour que l'appliance virtuelle ESMC puisse se voir automatiquement attribuer une
adresse IP. Cette adresse permet d'accéder à l'interface Web de configuration de l'appliance virtuelle ESMC.
REMARQUE
Si un serveur DHCP ne se trouve pas dans le réseau, vous devez définir l'adresse IP statique de l'appliance
virtuelle ESMC.
Une fois que vous avez déployé la machine virtuelle de l'appliance virtuelle ESMC, choisissez le type d'appliance
ESMC à exécuter. Dans votre navigateur Web, sélectionnez dans le menu déroulant le type d'appliance ESMC que
vous souhaitez exécuter, puis configurez-le. Pour afficher les instructions de configuration pour un type
d'appliance, cliquez sur le lien adéquat :
• Appliance ESMC Server
• Appliance ESMC MDM
16
Appliance ESMC Server
Il s'agit de la page de configuration de l'appliance ESMC Server. Elle est composée de deux sections : Application
et Propriétés réseau. Remplissez tous les champs obligatoires (indiqués en rouge). Si nécessaire, vous pouvez
spécifier d'autres paramètres de configuration facultatifs.
REMARQUE
Cce type d'appliance virtuelle ESMC exécute ESMC Server sur une machine virtuelle dédiée. Cette configuration
est recommandée pour les réseaux d'entreprise et les petites entreprises.
Voici les champs de configuration obligatoires de l'appliance ESMC Server :
• Password : ce mot de passe est important, car il est utilisé pour la machine virtuelle, la base de données
ESMC, l'autorité de certification ESMC Server et ESMC Web Console.
Bien que cela ne soit pas obligatoire, il est conseillé de spécifier des paramètres facultatifs, Par exemple les détails
du domaine, ceux du contrôleur de domaine, les informations d'identification du compte de l'administrateur de
domaine, etc. Ces paramètres s'avèrent utiles pour les opérations de domaine comme la synchronisation.
Vous pouvez également activer le proxy HTTP Apache pour mettre en cache les mises à jour. Cochez la case à côté
17
de Enable HTTP forward proxy pour installer le proxy HTTP Apache; créez et appliquez des politiques (nommées
Utilisation du proxy HTTP et appliquez-les au groupe Tous) pour les produits suivants :
oESET Endpoint pour Windows.
oESET Endpoint pour macOS (OS X) et Linux
oESET Management Agent
oESET File Security pour Windows Server (V6+)
oCache local partagé ESET
• La politique active le proxy HTTP pour les produits concernés. Avec les paramètres par défaut, l'hôte du proxy
est défini sur l'adresse IP locale du serveur ESMC et le port 3128. L'authentification est désactivée. Vous pouvez
copier ces paramètres sur d'autres politiques pour configurer d'autres produits.
• L'utilisation du proxy HTTP permet d'économiser de la bande passante sur les données téléchargées à partir
d'Internet et d'améliorer la vitesse de téléchargement des mises à jour de produits. Nous vous recommandons
de cocher la case située à côté de Mandataire HTTP Apache si vous allez gérer plus de 37 ordinateurs à partir
de ESMC.
• Vous pouvez installer le mandataire HTTP Apache plus tard si vous le voulez. Pour plus d'informations,
consultez le FAQ sur les appliances virtuelles ESMC.
Propriétés réseau
Faites défiler l'écran pour définir les propriétés réseau suivantes : Adresse IP du réseau, Masque réseau,
Passerelle par défaut, DNS1, DNS2. Tous les champs sont facultatifs.
Ajouter l'appliance virtuelle ESMC au domaine
Vous pouvez configurer l'appliance virtuelle ESMC pour qu'elle s'exécute dans un domaine pendant la configuration
initiale. Les paramètres suivants sont obligatoires pour utiliser l'appliance virtuelle ESMC dans un domaine :
Windows workgroup : groupe de travail ou nom de domaine NETBIOS pour ce serveur, par exemple DOMAIN.
Windows domain : domaine pour ce serveur, par exemple domain.com.
Windows domain controller : contrôleur de domaine pour ce serveur. Entrez le nom de domaine complet
(FQDN) d'ESMC Server.
Windows domain administrator : compte utilisé pour rejoindre le domaine.
Windows Domain administrator password : mot de passe administrateur utilisé pour rejoindre le domaine.
DNS1 : serveur de nom de domaine pour cette machine virtuelle. Saisissez l'adresse IP du contrôleur de
domaine.
Vérifiez les paramètres de configuration que vous avez définis. Vérifiez que la configuration est correcte, car des
modifications supplémentaires ne peuvent pas être effectuées.
Cochez la case I accept the terms of End User License Agreement and Privacy Policy.
Une fois que vous avez cliqué sur Submit, les informations suivantes s'affichent :
18
REMARQUE
N'actualisez pas cette page dans le navigateur Web. Fermez l'onglet, puis accédez à la fenêtre de la console ESMC
VA.
La fenêtre de la console ESMC Virtual Appliance affiche des informations sur l'état. Elle indique également les
versions des composants ESMC, ainsi que le nom d'hôte, l'adresse IP et le numéro de port d'ESMC Server.
L'adresse d'ESMC Web Console est également indiquée aux formats https://[nom_hôte] et https://[adresse IP].
IMPORTANT
Il est recommandé de créer un instantané ou de sauvegarder la machine virtuelle avant de déployer et de
connecter les premiers ESET Management Agents.
Saisissez l'adresse d'ESMC Web Console (comme illustré ci-dessus) dans votre navigateur Web, puis connectezvous à ESMC Web Console. Vos nom d'hôte et adresse IP sont probablement différents ; ceux illustrés ci-dessus
sont donnés à titre d'exemple uniquement. Une fois connecté, vous pouvez commencer à utiliser ESET Security
Management Center.
Appliance ESMC MDM
19
Il s'agit de la page de configuration de l'appliance ESMC MDM. La page de configuration est composée de deux
sections : Application et Propriétés réseau. Remplissez tous les champs obligatoires (indiqués en rouge). Si
nécessaire, vous pouvez spécifier d'autres paramètres de configuration facultatifs.
REMARQUE
Ce type d'appliance virtuelle ESMC exécute le ESMC MDM sur une machine virtuelle dédiée. Il convient aux
réseaux de taille d'entreprise, mais peut également être utilisé pour les petites entreprises.
Avant de commencer la configuration de l'appliance virtuelle ESMC MDM, créez un certificat de Connecteur de
périphérique mobile dans la console Web d'ESMC Server qui sera connecté à l'appliance virtuelle ESMC MDM.
Vous pouvez configurer ESMC MDM de deux façons :
1. Configuration avec les informations d'identification de la console Web
Voici les champs de configuration obligatoires de l'appliance ESMC MDM :
• Password : ce mot de passe est important, car il est utilisé sur la machine virtuelle et dans la base de
données ESMC.
• ESMC Server Hostname - Saisissez le nom d'hôte du serveur ESMC ou son adresse IP pour que ESMC MDM
puisse se connecter au serveur ESMC.
• ESMC Server Port : le port d'ESMC Server par défaut est 2222. Si vous utilisez un autre port, remplacez le
port par défaut par le numéro de port personnalisé.
• Web Console Port : le port de la console Web par défaut est 2223. Si vous utilisez un autre port, remplacez
le port par défaut par le numéro de port personnalisé.
• Mot de passe de la console Web : ce mot de passe est important car vous en aurez besoin pour accéder à
ESMCWeb Console.
Si vous le souhaitez, vous pouvez entrer le nom d'hôte de la console Web. Le nom d'hôte est utilisé par la
console Web pour se connecter au serveur. Si vous laissez le champ vide, la valeur sera automatiquement copiée à
partir du nom d'hôte d'ESMC Server.
2. Configuration avec utilisation de certificats
Voici les champs de configuration obligatoires de l'appliance ESMC MDM :
• Password : ce mot de passe est important, car il est utilisé sur la machine virtuelle et dans la base de
données ESMC.
• ESMC Server Hostname - Saisissez le nom d'hôte du serveur ESMC ou son adresse IP pour que ESMC MDM
puisse se connecter au serveur ESMC.
• ESMC Server Port : le port d'ESMC Server par défaut est 2222. Si vous utilisez un autre port, remplacez le
port par défaut par le numéro de port personnalisé.
• Web Console Port : le port de la console Web par défaut est 2223. Si vous utilisez un autre port, remplacez
le port par défaut par le numéro de port personnalisé.
• Autorité de certification Base64 : collez le certificat de l'autorité de certification au format Base64. (Pour
plus d'informations sur l'obtention du certificat, consultez la section Certificats de ESMC).
• Certificat de proxy Base64 : collez le certificat du proxy au format Base64. (Pour plus d'informations sur
l'obtention du certificat, consultez la section Certificats de ESMC).
• Certificat d'agent Base64 : collez le certificat de l'agent au format Base64. (Pour plus d'informations sur
l'obtention du certificat, consultez la section Certificats de ESMC).
20
Propriétés réseau
Faites défiler l'écran pour définir les propriétés réseau suivantes : Adresse IP du réseau, Masque réseau,
Passerelle par défaut, DNS1, DNS2. Tous les champs sont facultatifs.
Vérifiez les paramètres de configuration. Vérifiez que la configuration est correcte, car des modifications
supplémentaires ne peuvent pas être effectuées. Cliquez sur Soumettre lorsque vous avez terminé.
Une fois que vous avez cliqué sur Soumettre, les informations suivantes s'affichent :
REMARQUE
N'actualisez pas cette page dans le navigateur Web. Fermez l'onglet, puis accédez à la fenêtre de la console ESMC
VA.
La fenêtre de la console de l'appliance virtuelle ESMC affiche des informations sur son état. Elle indique également
les versions des composants ESMC, ainsi que le nom d'hôte, l'adresse IP et le numéro de port d'ESMC MDM. Vous y
trouverez également l'adresse d'inscription MDM au format https://[hostname]:9980 et https://[IP address]:9980.
21
Entrez l'adresse d'inscription MDM affichée (comme indiqué ci-dessus) dans votre navigateur Web pour confirmer
que le Connecteur de périphérique mobile fonctionne correctement. Vos nom d'hôte et adresse IP sont
probablement différents ; ceux illustrés ci-dessus sont donnés à titre d'exemple uniquement. Si le déploiement a
réussie, vous verrez le message suivant s'afficher :
Console d'administration de l'appliance virtuelle
ESMC
Une fois l'appliance virtuelle ESMC correctement déployée, ouvrez la fenêtre du terminal de la machine virtuelle.
Un écran contenant des informations de base sur l'appliance virtuelle ESMC et son état s'affiche. Il s'agit de l'écran
principal de l'appliance virtuelle ESMC. À partir de cet écran, vous pouvez vous connecter à la console
d'administration de l'appliance virtuelle ESMC (également appelée mode d'administration) en appuyant
sur la touche Entrée de votre clavier. Pour entrer en mode d'administration, saisissez le mot de passe que vous
avez spécifié pendant la configuration de l'appliance virtuelle ESMC, puis appuyez à deux reprises sur Entrée. Si
vous n'avez pas encore configuré votre appliance virtuelle ESMC, vous pouvez utiliser le mot de passe par défaut
eraadmin pour accéder au mode d'administration.
22
Une fois que vous êtes connecté à la console d'administration de l'appliance virtuelle ESMC, vous avez accès aux
éléments de configuration/d'administration suivants :
• Définition de l'adresse IP statique
• Activation/désactivation de l'interface Webmin
• Sauvegarde de la base de données
• Restauration de la base de données
• Réinitialisation après rétablissement de l'instantané
• Récupération de la base de données d'un autre serveur
• Modification du mot de passe de la machine virtuelle
• Modification du mot de passe de la base de données
• Ajout au domaine
• Configuration du domaine
• Rétablissement des paramètres d'usine
IMPORTANT
La présence des éléments ci-dessous dépend de la phase de mise en œuvre de l'appliance virtuelle ESMC et du
type d'appliance configuré.
• Restart system (Redémarrer le système) : utilisez cette commande si vous souhaitez redémarrer
l'appliance virtuelle ESMC.
• Shut down system (Arrêter le système) : utilisez cette commande si vous souhaitez arrêter l'appliance
virtuelle ESMC.
• Lock screen (Verrouiller l'écran) : vous devez verrouiller l'écran pour empêcher d'autres personnes
d'utiliser l'appliance virtuelle ESMC et d'accéder à ses fichiers. Vous pouvez utiliser la touche Échap pour
verrouiller l'écran plus rapidement. Le mode d'administration est alors fermé et l'écran principal de l'appliance
virtuelle ESMC s'affiche.
• Exit to terminal (Accéder au terminal) : utilisez cette commande si vous souhaitez accéder au terminal du
système d'exploitation. Elle permet de fermer la console d'administration de l'appliance virtuelle ESMC et
d'ouvrir le terminal. Pour revenir à l'écran principal de l'appliance virtuelle ESMC à partir du terminal, saisissez
exit et appuyez sur la touche Entrée (vous pouvez également utiliser la commande logout qui a le même
effet).
Définition de l'adresse IP statique
Une configuration manuelle est nécessaire si aucune adresse IP n'est affectée à l'appliance virtuelle ESMC par un
serveur DHCP. Pour définir manuellement une adresse IP statique, procédez comme suit :
1. Dans l'écran principal de la console de la machine virtuelle, appuyez sur la touche Entrée de votre clavier
pour entrer en mode d'administration. Saisissez eraadmin et appuyez à deux reprises sur Entrée pour
vous connecter.
23
2. Sélectionnez Définir l'adresse IP statique à l'aide des touches de direction, puis appuyez sur Entrée.
24
3. Un assistant interactif de configuration réseau démarre. Il demande de définir les paramètres suivants :
• Adresse IP statique
• Masque réseau
• Adresse de la passerelle
• Adresse du serveur DNS
REMARQUE
Les paramètres réseau doivent être saisis selon la notation IPv4 avec des points (par exemple 192.168.1.10
(adresse IP) ou 255.255.255.0 (masque réseau).
Même si le réseau est configuré correctement, il n'est pas possible d'effectuer un test ping sur la machine de
l'appliance virtuelle ESMC.
4. Appuyez sur Entrée pour continuer ou sur Ctrl+C pour rester dans le terminal.
Par défaut, l'appliance virtuelle ESMC dispose d'une carte réseau, ce qui est suffisant. Si vous ajoutez toutefois
d'autres cartes réseau, la commande Définir l'adresse IP statique s'applique uniquement à la carte eth0 .
Activation/désactivation de l'interface Webmin
Pour utiliser l'interface d'administration Webmin, vous devez d'abord l'activer.
Pour entrer en mode d'administration, saisissez votre mot de passe, puis appuyez à deux reprises sur Entrée.
Sélectionnez Enable/Disable remote access à l'aide des touches de direction, puis appuyez sur Entrée.
25
Webmin utilise le protocole HTTPS et s'exécute sur le port 10000. Pour accéder à l'interface de Webmin, utilisez
l'adresse IP répertoriée avec le port 10000 (https://<host name or IP address>:10000, par exemple
https://10.1.119.162:10000 ou https://esmcva:10000). Les informations suivantes s'affichent dans l'écran principal
de la console d'administration ESMC VA :
26
Vous pouvez dorénavant utiliser Webmin. Pour plus d'informations, reportez-vous à la section Interface
d'administration Webmin.
Sauvegarde de la base de données
Les sauvegardes sont essentielles dans le cadre d'une stratégie de récupération après sinistre. À l'aide de la
fonctionnalité de sauvegarde de la base de données, la base de données ESMC est sauvegardée et stockée
dans un fichier de sauvegarde MySQL appelé era-backup.sql dans le dossier root.
REMARQUE
Au lieu d'effectuer une sauvegarde de la base de données, vous pouvez créer des instantanés de la machine
virtuelle. Cela permet de conserver l'appliance virtuelle ESMC, tous ses paramètres et la base de données ESMC.
Toutefois, si vous restaurez un instantané de la machine virtuelle, vous devez effectuer une réinitialisation après
rétablissement de l'instantané.
IMPORTANT
Il est recommandé de sauvegarder fréquemment la base de données ESMC et d'enregistrer les fichiers de
sauvegarde sur un système de stockage externe. Cela est important parce que vous aurez une copie de
l'ensemble de la base de données ESMC stockée ailleurs (pas localement sur votre AV ESMC) au cas où une
catastrophe venait à se produire. Par exemple, dans le cas où votre AV ESMC est en panne, supprimé ou détruit.
Le fait d'avoir une sauvegarde récente de la base de données ESMC vous permettra de restaurer l'AV ESMC dans
le même état qu'il était peu de temps avant la catastrophe. Récupération après sinistre de l'appliance virtuelle
ESMC.
1. Pour entrer en mode d'administration, saisissez votre mot de passe, puis appuyez à deux reprises sur
Entrée. Sélectionnez Sauvegarder la base de données à l'aide des touches de direction, puis appuyez sur
Entrée.
27
2. Vous devrez saisir le mot de basse root de la base de données avant la sauvegarde de la base de données.
REMARQUE
Si vous avez oublié le mot de passe root de la base de données, vous pouvez le modifier, puis réexécuter la
sauvegarde de la base de données.
Ce processus peut durer de quelques secondes à quelques heures selon la taille de votre base de données.
REMARQUE
Recherchez toujours la présence d'erreurs à l'écran. S'il existe des messages d'erreur, la sauvegarde de la base de
données ne peut pas être considérée comme terminée. Dans ce cas, effectuez à nouveau une sauvegarde de la
base de données.
La sauvegarde de la base de données se trouve à l'emplacement suivant : /root/era-backup.sql
IMPORTANT
Téléchargez le fichier de sauvegarde à un emplacement sûr à l'aide de Webmin File manager (Gestionnaire de
fichiers Webmin).
28
Restauration de la base de données
Cette fonctionnalité remplace la base de données actuelle par une base de données de la sauvegarde.
REMARQUE
Il est recommandé de disposer d'un instantané de la machine virtuelle ou d'une sauvegarde de la base de
données actuelle. Il s'agit d'une solution de secours en cas de problèmes pendant la restauration.
Pour restaurer la base de données, procédez comme suit :
1. Pour entrer en mode d'administration, saisissez votre mot de passe, puis appuyez à deux reprises sur
Entrée. Sélectionnez Sauvegarder la base de données à l'aide des touches de direction, puis appuyez sur
Entrée.
IMPORTANT
Téléchargez le fichier de sauvegarde era-backup.sql à restaurer dans le répertoire root à l'aide de Webmin File
Manager (Gestionnaire de fichiers Webmin). Le fichier era-backup.sql cible est remplacé. Ignorez cette étape si
vous souhaitez restaurer le fichier era-backup.sql qui se trouve déjà dans le répertoire root.
AVERTISSEMENT
Ne mélangez pas les sauvegardes de différents serveurs et de différentes versions de serveur. Utilisez
uniquement le fichier era-backup.sql qui a été sauvegardé sur la même appliance virtuelle ESMC. Vous pouvez
toutefois restaurer la base de données sur une appliance virtuelle ESMC différente, mais seulement si elle vient
juste d'être déployée (avant sa configuration).
2. Vous devrez peut-être saisir le mot de passe root de la base de données au début de la restauration de
la base de données. Toutefois, si vous restaurez la base de données sur une appliance virtuelle ESMC déployée
mais pas encore configurée, vous n'aurez pas à saisir le mot de passe.
29
Ce processus peut durer de quelques secondes à quelques heures selon la taille de votre base de données.
REMARQUE
Recherchez toujours la présence d'erreurs à l'écran. S'il existe des messages d'erreur, la restauration de la base
de données ne peut pas être considérée comme terminée. Dans ce cas, effectuez à nouveau une restauration
de la base de données.
Réinitialisation après rétablissement de l'instantané
Chaque fois que vous rétablissez l'état antérieur d'un instantané de la machine virtuelle, vous devez exécuter la
fonctionnalité Reset after snapshot revert pour forcer tous les clients qui se connectent à synchroniser leur état
avec ce serveur.
1. Pour entrer en mode d'administration, saisissez votre mot de passe, puis appuyez à deux reprises sur
Entrée. Sélectionnez Reset after snapshot revert à l'aide des touches de direction, puis appuyez sur
Entrée.
2. Vous devrez saisir le mot de basse root de la base de données avant la réinitialisation de ESMC Server
realm.
30
Récupération de la base de données d'un autre serveur
Cette fonctionnalité permet de récupérer la base de données ESMC d'une appliance virtuelle ESMC s'exécutant
dans votre infrastructure. Elle est prise en charge uniquement sur ESMC Server, et non sur d'autres composants
(MDM, ERA Proxy 6.x). Elle s'avère utile lorsque vous effectuez une mise à niveau de l'appliance virtuelle ERA vers
la dernière version ou lorsque vous souhaitez effectuer une migration. Pour récupérer la base de données,
procédez comme suit :
1. Déployez une nouvelle appliance virtuelle ESMC, mais ne la configurez pas encore.
2. Ouvrez la console de la machine virtuelle, appuyez sur la touche Entrée de votre clavier lorsque vous êtes
dans l'écran principal pour entrer en mode d'administration de la nouvelle appliance virtuelle ESMC
déployée.
IMPORTANT
Saisissez eraadmin et appuyez à deux reprises sur Entrée pour vous
connecter.
31
3. Sélectionnez Récupérer la base de données d'un autre serveur à l'aide des touches de direction, puis
appuez sur Entrée.
32
4. Saisissez le mot de passe root de la base de données sur l'appliance virtuelle ESMC distante de
laquelle vous souhaitez récupérer la base de données ESMC (votre ancienne appliance virtuelle ESMC). Si vous
n'utilisez qu'un seul mot de passe, saisissez-le ici.
5. Saisissez les informations de connexion à l'appliance virtuelle ESMC distante (SSH) : saisissez le
nom d'utilisateur (root) et le nom d'hôte ou l'adresse IP de l'ancienne appliance virtuelle ESMC dans le format
suivant : root@IPaddress ou root@hostname
6. Saisissez oui lorsque vous devez confirmer l'authenticité de l'hôte. Sinon, ignorez cette étape.
7. Saisissez le mot de passe de la machine virtuelle de votre ancienne appliance virtuelle ESMC, puis
appuyez sur Entrée.
33
Un message indiquant que la base de données ESMC Server distante a été sauvegardée s'affiche lorsque les
opérations de sauvegarde sont terminées.
REMARQUE
La durée des opérations de sauvegarde et de restauration dépend de la taille de la base de données.
8. Saisissez le mot de passe de la machine virtuelle de votre ancienne appliance virtuelle ESMC. Il est
possible que vous deviez saisir le mot de passe à plusieurs reprises pendant la copie. Cela dépend de la durée
de la copie de la base de données (plus la base de données est volumineuse, plus la copie prend du temps).
9. Patientez jusqu'à la restauration de la base de données.
10. Si vous effectuez une mise à niveau, après l'extraction de la base de données ESMC, arrêtez l'ancienne
appliance virtuelle ESMC pour la désactiver. Il est toutefois conseillé de conserver l'ancienne appliance
virtuelle ESMC suffisamment longtemps pour vérifier que la nouvelle instance fonctionne correctement.
L'ancienne instance peut ensuite être supprimée.
IMPORTANT
Si vous effectuez une migration, l'ancienne appliance virtuelle ESMC doit rester accessible pour que la politique de
modification d'adresse IP/de nom d'hôte s'applique à tous les ordinateurs client. Sinon, les clients ne se
connecteront pas à la nouvelle appliance virtuelle ESMC et continueront d'essayer de se connecter à l'ancienne.
Une récupération de base de données ne peut être effectuée que lors de la migration vers une version équivalente
ou nouvelle d'ESMC Server. Pendant le processus de récupération, la structure de la base de données est mise à
jour, mais ce processus échoue en cas d'extraction vers un serveur ancien. La récupération de la base de données
n'est pas une méthode de mise à niveau recommandée. Il est conseillé d'effectuer une mise à niveau via la tâche
Mise à niveau des composants et de récupérer ensuite la base de données sur un autre serveur en cas de
besoin.
11. Configurez votre nouvelle appliance : La configuration varie selon le motif de la migration. Dans le cas
d'une :
34
Mise à niveau : configurez la nouvelle appliance virtuelle ESMC comme la précédente.
Migration : modifiez la configuration pour qu'elle corresponde à un nouveau domaine ou à de nouvelles
propriétés réseau (si vous déplacez l'appliance virtuelle ESMC vers un autre réseau, par exemple).
REMARQUE
Vérifiez que toutes les données sont conservées et que tous les clients se connectent au nouveau serveur.
Assurez-vous également que l'appliance virtuelle ESMC se comporte de la même façon que l'appliance
précédente.
Modification du mot de passe de la machine virtuelle
Le mot de passe de la machine virtuelle sert à se connecter à l'appliance virtuelle ESMC déployée. Si vous
souhaitez le modifier ou renforcer la sécurité de la machine virtuelle, nous vous conseillons d'utiliser des mots de
passe complexes et de les modifier régulièrement.
IMPORTANT
Cette procédure permet de modifier le mot de passe de la machine virtuelle uniquement. Le mot de passe root de
la base de données et d'ESMC Web Console n'est pas modifié. Pour plus d'informations, reportez-vous à la section
Types de mot de passe de l'appliance virtuelle ESMC.
REMARQUE
Si vous avez oublié votre mot de passe, reportez-vous à la section Comment récupérer un mot de passe oublié de
l'appliance virtuelle ESMC.
1. Pour entrer en mode d'administration, saisissez votre mot de passe, puis appuyez à deux reprises sur
Entrée. Sélectionnez Modifier le mot de passe de la machine virtuelle à l'aide des touches de direction,
puis appuyez sur Entrée.
2. Saisissez le nouveau mot de passe dans le champ vide, appuyez sur Entrée, puis saisissez-le de
35
nouveau pour le confirmer.
Lorsque vous avez terminé, un message indiquant que tous les jetons d'authentification ont été mis à
jour s'affiche et le nouveau mot de passe est désormais nécessaire pour se connecter.
Modification du mot de passe de la base de données
Le mot de passe root de la base de données donne un accès total au serveur de base de données MySQL.
L'utilisateur root MySQL a un contrôle total uniquement sur le serveur MySQL.
1. Pour entrer en mode d'administration, saisissez votre mot de passe, puis appuyez à deux reprises sur
Entrée. Sélectionnez Change database password à l'aide des touches de direction, puis appuyez sur
Entrée.
36
2. Lorsque vous êtes invité à saisir l'ancien mot de passe root de la base de données, saisissez le mot
de passe que vous avez défini pendant la configuration de l'appliance virtuelle ESMC. Ce mot de passe peut
être différent du mot de passe de la machine virtuelle si vous l'avez modifié séparément.
Le mot de passe root de la base de données a été modifié.
Ajout au domaine
Utilisez cette fonctionnalité si vous rencontrez des problèmes liés à Active Directory ou si vous approuvez les
relations avec le domaine.
IMPORTANT
Il est nécessaire de configurer le domaine correctement. Sinon, la fonctionnalité d'ajout au domaine peut ne pas
fonctionner.
1. Pour entrer en mode d'administration, saisissez votre mot de passe, puis appuyez à deux reprises sur
Entrée. Sélectionnez Rejoin domain à l'aide des touches de direction, puis appuyez sur Entrée.
37
2. Saisissez le nom d'utilisateur du domaine qui sera utilisé pour rejoindre le domaine.
Si vous ne maîtrisez pas Linux et le terminal, vous pouvez accéder à Webmin et utiliser la fonctionnalité Bind to
Domain de Samba Windows File Sharing (Partage des fichiers Windows Samba).
Configuration du domaine
Si l'opération d'ajout au domaine échoue, cet échec est généralement lié à une configuration incorrecte des
fichiers de l'appliance virtuelle ESMC. Configure Domain permet de modifier les fichiers de configuration pour
qu'ils contiennent des paramètres spécifiques à votre environnement. Les fichiers de configuration suivants sont
disponibles :
Nom du fichier
/etc/hosts
Description
Le fichier Hosts doit correctement mapper sur le nom du contrôleur de domaine et son
adresse IP.
Le fichier de configuration Kerberos doit être correctement généré. Vérifiez que kinit
/etc/krb5.conf
<user-from-domain> fonctionne.
/etc/ntp.conf
Le fichier de configuration NTP doit contenir l'enregistrement des mises à jour régulières par
rapport au contrôleur de domaine.
/etc/samba/smb.conf Le fichier de configuration Samba doit être correctement généré.
Ces fichiers sont préconfigurés et ne demandent que des modifications minimales, comme spécifier un nom de
domaine, un nom de contrôleur de domaine, un nom de serveur DNS, etc.
1. Pour entrer en mode d'administration, saisissez votre mot de passe, puis appuyez à deux reprises sur
Entrée. Sélectionnez Configure domain à l'aide des touches de direction, puis appuyez sur Entrée.
REMARQUE
il s'agit d'une procédure avancée destinée aux administrateurs expérimentés uniquement.
38
2. Appuyez sur Entrée pour modifier le premier fichier de configuration.
3. Appuyez sur Ctrl+X pour fermer l'éditeur de texte. Vous serez invité à enregistrer les modifications. Appuyez
sur Y (O) pour enregistrer les modifications ou sur N pour les ignorer. Si vous n'avez apporté aucune
modification, l'éditeur de texte se ferme. Si vous souhaitez apporter d'autres modifications, n'utilisez pas
Ctrl+X, mais appuyez sur Ctrl+C pour annuler et retourner dans l'éditeur de texte.
REMARQUE
Consultez le fichier /root/help-with-domain.txt sur l'appliance virtuelle ESMC. Pour accéder au fichier, il suffit de
rechercher help-with-domain.txt à l'aide de Webmin File Manager (Gestionnaire de fichiers Webmin). Vous pouvez
également utiliser la commande nano help-with-domain.txt pour afficher le fichier d'aide.
Si vous ne maîtrisez pas Linux et le terminal, vous pouvez accéder à Webmin et configurer Kerberos, NTP ou les
paramètres réseau via Samba Windows File Sharing (Partage des fichiers Windows Samba).
Rétablissement des paramètres d'usine
Vous pouvez utiliser le rétablissement des paramètres d'usine pour restaurer l'état initial de l'appliance
virtuelle ESMC au moment du déploiement. L'ensemble de la configuration et des paramètres sont réinitialisés et la
totalité de la base de données ESMC est supprimée.
39
AVERTISSEMENT
Il est vivement recommandé de sauvegarder la base de données ESMC avant de rétablir les paramètres d'usine.
La base de données est vide suite à cette opération.
Le rétablissement des paramètres d'usine restaure uniquement les paramètres qui ont été modifiés pendant la
configuration de l'appliance virtuelle ESMC. Les autres modifications et paramètres sont conservés. Dans de rares
cas, le rétablissement des paramètres d'usine ne rétablit pas entièrement l'état d'origine de l'appliance virtuelle.
Si vous rencontrez des problèmes liés à l'appliance virtuelle ESMC, il est recommandé de déployer une nouvelle
machine. Suivez les étapes pour effectuer une mise à niveau/migration ou une procédure de récupération après
sinistre.
1. Pour entrer en mode d'administration, saisissez votre mot de passe, puis appuyez à deux reprises sur
Entrée. Sélectionnez Rétablir les paramètres d'usine à l'aide des touches de direction, puis appuyez sur
Entrée.
2. Appuyez sur Entrée pour effectuer le rétablissement des paramètres d'usine de l'appliance virtuelle ESMC. Si
vous changez d'avis, appuyez sur Ctrl+C à ce stade.
AVERTISSEMENT
Une fois que le rétablissement des paramètres d'usine est en cours, n'appuyez pas sur Ctrl+C, car cela peut
endommager l'appliance virtuelle.
40
REMARQUE
Si des messages d'erreur s'affichent à l'écran pendant le rétablissement des paramètres d'usine, effectuez de
nouveau l'opération. Si cela ne permet pas de résoudre les problèmes éventuels, il est recommandé d'effectuer un
nouveau déploiement. Vous pouvez suivre les même étapes que pour une mise à niveau/migration ou une
procédure de récupération après sinistre.
Liste des actions exécutées pendant le rétablissement des paramètres d'usine :
• Réinitialisation de la configuration réseau, de tous les mots de passe et d'un nom d'hôte
• Effacement de Webmin, des fichiers de configuration de l'appliance, des packages et des journaux système
• Suppression de toutes les données de la base de données ESMC
• Réinitialisation du mot de passe utilisateur de la base de données ESMC
Une fois l'appliance virtuelle ESMC redémarrée, elle est dans son état d'origine comme lors de son déploiement et
prête à être configurée entièrement.
REMARQUE
Les paramètres ou les modifications personnalisées qui ne sont pas associées à ESMC restent inchangées.
Interface d'administration Webmin
Webmin est une interface Web tierce qui simplifie l'administration d'un système Linux. Webmin a été écrit pour
les utilisateurs qui possèdent une expérience de Linux, mais qui ne maîtrisent pas les subtilités de l'administration
du système. Cet outil permet d'effectuer des tâches via une interface Web conviviale et de mettre
automatiquement à jour tous les fichiers de configuration. Les tâches d'administration sont ainsi simplifiées.
• Webmin est accessible via un navigateur Web. Vous pouvez vous y connecter à partir de n'importe quel
système (ordinateur client ou périphérique mobile) connecté à votre réseau. Cet outil est plus facile à utiliser sur
le réseau que localement, contrairement à d'autres programmes de configuration graphiques.
• Toutes les versions récentes de Webmin peuvent être distribuées gratuitement et modifiées à des fins
commerciales et non commerciales. Des informations supplémentaires sont disponibles sur les pages Web
destinées à Webmin.
41
IMPORTANT
Webmin est inclus dans l'appliance virtuelle ESMC. Pour commencer à l'utiliser, vous devez l'activer. Il utilise le
protocole HTTPS et s'exécute sur le port 10000. L'adresse IP de Webmin s'affiche dans l'écran de la console
d'administration de l'appliance virtuelle ESMC.
Pour accéder à Webmin :
Ouvrez le navigateur Web, puis saisissez l'adresse IP ou le nom d'hôte de l'appliance virtuelle ESMC déployée dans
la barre d'adresses et utilisez le port 10000. L'URL doit être au format suivant : https://<nom_hôte ou adresse
IP>:10000, par exemple https://10.1.119.162:10000 ou https://esmcva:10000.
Saisissez le nom d'utilisateur et le mot de passe :
ole nom d'utilisateur est root
ole mot de passe par défaut est eraadmin, mais si vous l'avez modifié, utilisez le mot de passe que vous
avez spécifié pendant la configuration de l'appliance virtuelle ESMC.
Une fois connecté, le composant Dashboard (Tableau de bord) de Webmin s'affiche.
Tableau de bord
Une fois que vous êtes connecté à Webmin, le tableau de bord affiche des informations système pour votre VA
ESMC. Des informations telles que le nom d'hôte, le système d'exploitation, la disponibilité du système, l'utilisation
de la mémoire, les mises à jour du microprogramme, etc. De plus, vous verrez une zone de notification au bas de
la page où les éléments qui requièrent votre attention seront affichés. Il peut par exemple afficher une notification
indiquant qu'une nouvelle version de Webmin est disponible et permettre d'exécuter une action en cliquant sur le
bouton Upgrade Webmin Now (Mettre à niveau Webmin). Il est conseillé dans ce cas de mettre à niveau
Webmin. Une fois la mise à niveau terminée, le message Webmin install complete (Installation de Webmin
terminée) s'affiche.
Le menu principal contient les catégories des modules : Webmin, System (Système), Servers (Serveurs),
Others (Autres), Networking (Réseau), Hardware (Matériel) et Cluster. Pour plus d'informations sur les
modules, consultez les pages sur les modules Webmin.
REMARQUE
Webmin détecte automatiquement les éléments configurés dans l'appliance virtuelle et affiche les modules en
conséquence.
42
Pour administrer l'appliance virtuelles ESMC, les modules les plus importants sont les suivants :
Système
Servers (Serveurs)
Autres
Networking (Réseau)
IMPORTANT
Webmin s'exécute avec des privilèges root Linux complets. Webmin peut donc modifier n'importe quel fichier et
exécuter n'importe quelle commande sur le système. Il est possible de supprimer tous les fichiers de votre
système ou de les empêcher de démarrer en cas d'erreur de votre part. Pour cette raison, il est important que
vous exécutiez Webmin avec précaution. Bien que Webmin vous avertisse généralement avant d'exécuter une
action potentiellement dangereuse, n'apportez pas de modifications de configuration aux éléments que vous ne
maîtrisez pas.
Notification : si Webmin souhaite vous avertir d'un événement, une notification s'affiche dans la partie inférieure
du composant Dashboard (Tableau de bord).
Déconnexion : lorsque vous avez terminé d'utiliser Webmin, cliquez sur l'icône Déconnexion
menu de gauche.
située dans le
Système
Dans cette section, vous pouvez configurer certains modules System (Système) :
Bootup and Shutdown (Démarrage et arrêt) : permet de gérer les services et de modifier ou
démarrer/arrêter/redémarrer chaque service ou plusieurs services à la fois. Vous pouvez également créer et
modifier des scripts qui s'exécutent au démarrage et à l'arrêt, etc. Vous avez la possibilité de redémarrer ou
arrêter la machine virtuelle ESMC à l'aide des boutons situés dans la partie inférieure de la page.
43
Change Passwords (Modifier les mots de passe) : permet de modifier les mots de passe de l'utilisateur associés au
système d'exploitation de la machine virtuelle.
IMPORTANT
N'utilisez pas cette option lorsque vous souhaitez modifier le mot de passe de l'appliance virtuelle ESMC ou de la
base de données ESMC. Utilisez plutôt Modifier le mot de passe de la machine virtuelle ou Modifier le mot de
passe de la base de données dans la console d'administration de l'appliance virtuelle ESMC
Running Processes (Processus en cours d'exécution) : vous pouvez gérer tous les processus en cours d'exécution
sur votre système à l'aide de Webmin. Ce module peut être utilisé pour afficher, interrompre, redéfinir les priorités
et exécuter des processus sur votre système.
Software Package Updates (Mises à jour des packages logiciels) : affiche les mises à jour disponibles et permet de
mettre à jour tous les packages ou les packages sélectionnés.
System Logs (Journaux système) : permet d'afficher les fichiers journaux sur votre système et de modifier, si
nécessaire, l'emplacement où sont enregistrés les messages des journaux.
Serveurs
Dans cette section, vous pouvez configurer certains modules Servers (Serveurs) :
Apache Webserver (Serveur Web Apache) : il s'agit de l'un des modules Webmin les plus complexes et puissants
pour configurer pratiquement toutes les fonctionnalités d'Apache. Vous pouvez l'utiliser en tant que serveur HTTP
pour distribuer des fichiers d'installation ou des mises à jour. Vous devez configurer un pare-feu en ajoutant des
règles afin d'activer les ports respectifs.
REMARQUE
Il ne s'agit pas de la même chose que le serveur Web Apache pour ESMC Web Console, mais vous pouvez utiliser
ce serveur Web Apache à d'autres fins si nécessaire.
ESET Security Management Center : ce module permet d'exécuter un outil de diagnostic, de réinitialiser le
mot de passe d'ESMC Server Administrator, de réparer le certificat ESMC Server et l'autorité de
certification, de réparer le certificat ESET Management Agent et l'autorité de certification, de réparer la
44
connexion de l'ESET Management Agent et de modifier le fichier Apache Tomcat server.xml afin de
changer les certificats HTTPS de la console Web et les algorithmes de chiffrement.
MySQL Database Server (Serveur de base de données MySQL) : permet de gérer les autorisations des utilisateurs,
de modifier le mot de passe et d'afficher le contenu de la base de données.
IMPORTANT
N'utilisez pas MySQL Database Server (Serveur de base de données MySQL) pour sauvegarder ou restaurer la
base de données ESMC. Utilisez plutôt la console d'administration de l'appliance virtuelle ESMC. Pour plus
d'informations, consultez Sauvegarde de la base de données.
Samba Windows File Sharing (Partage de fichiers Windows Samba) : permet de spécifier les répertoires à partager
avec les clients Windows à l'aide du protocole SMB (Server Message Block). Vous pouvez configurer Samba afin de
rendre accessibles les fichiers sur l'appliance virtuelle ESMC aux clients Windows, si nécessaire. Vous pouvez
également configurer un domaine Windows et le rejoindre. Si les partages sont activés, les ports de Samba doivent
être activés dans le pare-feu.
SSH Server (Serveur SSH) : ce module sert à configurer les serveurs SSH et OpenSSH et suppose que vous
connaissez les programmes client en tant qu'utilisateur. Vous pouvez configurer le serveur SSH et les clients sur
votre système.
ESET Security Management Center
Le module ESET Security Management Center permet d'exécuter certaines commandes prédéfinies pour réparer
les certificats ESMC, exécuter un outil de diagnostic et réinitialiser le mot de passe ESMC Server.
Run Diagnostic Tool : cliquez sur ce bouton pour extraire des journaux et des informations du système. Les
journaux sont exportés pour ESMC Server et ESET Management Agent. Vous pouvez utiliser le module File Manager
(Gestionnaire de fichiers) pour rechercher les fichiers journaux de diagnostic exportés et les télécharger
compressés au format .zip.
Reset ESMC Server Administrator Password : si vous avez oublié le mot de passe d'ESMC Server ou si vous
souhaitez simplement le réinitialiser, saisissez le nouveau mot de passe du compte Administrateur d'ESMC Server,
puis cliquez sur le bouton pour exécuter la commande.
Repair ESMC Server Certificate : répare le certificat ESMC Server avec un nouveau certificat PFX/PKCS12.
Cliquez sur l'icône représentant un trombone, recherchez le fichier de certificat ESMC Server PFXou PKCS12, puis
cliquez sur Open (Ouvrir). Saisissez le mot de passe du certificat ESMC Server, puis cliquez sur le bouton pour
exécuter la commande.
Repair ESMC Server Certification Authority : répare le certificat ESMC Server avec un nouveau certificat DER.
45
Cliquez sur l'icône représentant un trombone, recherchez le fichier de certificat .der de l'autorité de certification,
puis cliquez sur Open (Ouvrir).
Repair ESMC Agent Connection : répare la connexion d'ESET Management Agent à ESMC Server. Saisissez le
nom d'hôte et le numéro de port d'ESMC Server, puis cliquez sur le bouton pour exécuter la commande.
Repair ESMC Agent Certificate : répare le certificat ESET Management Agent avec un nouveau certificat
PFX/PKCS12. Cliquez sur l'icône représentant un trombone, recherchez le fichier de certificat ESET Management
Agent PFX ou PKCS12, puis cliquez sur Open (Ouvrir). Saisissez le mot de passe du certificat ESET Management
Agent, puis cliquez sur le bouton pour exécuter la commande.
Repair ESMC Agent Certification Authority : répare l'autorité de certification ESET Management Agent avec un
nouveau certificat DER. Cliquez sur l'icône représentant un trombone, recherchez le fichier de certificat .der de
l'autorité de certification, puis cliquez sur Open (Ouvrir).
Edit Apache Tomcat server.xml : vous pouvez modifier le fichier de configuration Apache Tomcat server.xml
afin de changer les certificats HTTPS de la console Web et les algorithmes de chiffrement. Après avoir cliqué sur le
bouton, un éditeur de texte s'ouvre pour vous permettre de modifier le fichier /etc/tomcat/server.xml.
Cliquez sur Save (Enregistrer) pour enregistrer les modifications. Si un redémarrage est nécessaire, il sera
effectué automatiquement. Si vous ne souhaitez pas enregistrer les modifications apportées, cliquez sur Return to
commands (Revenir aux commandes).
Autres
Cette catégorie de Webmin contient plusieurs modules différents. Deux modules s'avèrent particulièrement utiles :
File manager (Gestionnaire de fichiers) : permet d'afficher et de manipuler les fichiers du serveur par le biais d'une
46
interface HTML. Lorsque vous chargez le gestionnaire de fichiers (également appelé Filemin) pour la première
fois, le contenu du répertoire racine de l'appliance virtuelle ESMC apparaît, selon l'utilisateur connecté.
• La navigation au sein de la structure de répertoires est simple. Il suffit de cliquer sur le nom d'un
répertoire ou sur son icône (dossier). Le répertoire actuel s'affiche dans la partie supérieure gauche de la
fenêtre Filemin. Cliquez sur n'importe quelle partie du chemin pour afficher le contenu de ce répertoire
spécifique.
• Filemin peut être également utilisé pour rechercher des fichiers. Pour ce faire, cliquez sur Tools (Outils)
dans la barre d'outils (dans le coin supérieur droit de la fenêtre Filemin), puis sélectionnez Search
(Rechercher). Dans le champ Search query (Requête de recherche), saisissez un modèle de recherche à
rechercher.
• Si vous souhaitez télécharger un fichier depuis l'appliance virtuelle ESMC sur l'ordinateur sur lequel
s'exécute le navigateur Web, cliquez sur le nom du fichier ou son icône.
• Si vous souhaitez charger un fichier depuis l'ordinateur sur lequel s'exécute le navigateur Web, cliquez sur
File (Fichier), puis sur Upload to current directory (Charger dans le répertoire actif). Une fenêtre
s'ouvre alors. Cliquez sur l'icône représentant un trombone pour rechercher le ou les fichiers à charger. Vous
pouvez sélectionner plusieurs fichiers et les charger en cliquant sur le bouton Upload Files (Charger les
fichiers). Le ou les fichiers chargés sont stockés dans le répertoire actuel. Une fois le chargement terminé, la
liste du répertoire est mise à jour. Les fichiers chargés deviennent alors visibles.
• Vous pouvez également récupérer un fichier à partir d'une URL distante. Pour ce faire, cliquez sur File
(Fichier), puis sélectionnez Get from URL (Obtenir à partir de l'URL).
• Le contenu d'un fichier sur votre système peut être affiché et modifié si vous cliquez sur l'icône Modifier
dans la colonne Actions.
• Pour créer un fichier texte vide, cliquez sur File (Fichier), sur Create new file (Créer un fichier), puis
saisissez le nom du nouveau fichier.
• Pour renommer un fichier ou un répertoire, cliquez sur l'icône Renommer dans le menu contextuel.
Upload and download (Chargement et téléchargement) : il s'agit d'un autre module de Webmin qui figure dans la
catégorie Others (Autres). Il permet d'exécuter trois actions différentes sur les fichiers :
• Download from web (Télécharger à partir d'Internet) : saisissez la ou les URL des fichiers à
télécharger à partir d'Internet sur votre appliance virtuelle ESMC. Indiquez également l'emplacement où
47
stocker les fichiers.
• Upload to server (Charger sur le serveur) : cliquez sur l'icône ou les icônes représentant un trombone
pour accéder aux fichiers à charger. Vous pouvez charger simultanément jusqu'à 4 fichiers. Indiquez
l'emplacement où stocker les fichiers.
• Download from server (Télécharger à partir du serveur) : indiquez le chemin d'accès comprenant le
nom du fichier dans le champ de texte File to download (Fichier à télécharger) ou cliquez sur l'icône en
regard de celui-ci pour accéder au système de fichiers de l'appliance virtuelle ESMC afin de trouver le fichier
à télécharger sur l'ordinateur sur lequel s'exécute le navigateur Web. Cliquez sur le bouton Download
(Télécharger) pour commencer le téléchargement du fichier. Vous pouvez télécharger un seul fichier à la
fois.
Networking (Réseau)
La plupart du temps, vous n'avez pas à modifier les paramètres réseau. Si cela s'avère toutefois nécessaire, vous
pouvez le faire dans la catégorie Networking (Réseau). Dans cette section, vous pouvez configurer certains
modules utiles :
Kerberos5 configuration (Configuration de Kerberos5) : les tickets Kerberos doivent être configurés correctement
pour la synchronisation Active Directory. Vous pouvez rejoindre le domaine une fois que les tickets Kerberos sont
configurés.
Linux Firewall (Pare-feu Linux) : pare-feu basé sur IPtables. Si vous devez autoriser des ports, vous pouvez le faire
en ajoutant des règles ou en modifiant des règles existantes.
Network configuration (Configuration réseau) : permet de configurer la carte réseau, de modifier l'adresse IP, le
nom d'hôte, DNS et d'autres paramètres réseau.
REMARQUE
Lorsque vous avez terminé la configuration, cliquez sur le bouton Apply Configuration (Appliquer la
configuration) pour que les modifications soient prises en compte.
IMPORTANT
Cette option est destinée uniquement aux administrateurs expérimentés. Si la configuration réseau est incorrecte,
le système peut être inaccessible par le biais du réseau et vous risquez de ne plus avoir accès à Webmin. Vous
pourrez toutefois toujours accéder à la console d'administration de l'appliance virtuelle ESMC via la fenêtre du
terminal de la machine virtuelle.
48
Certificats ESMC
Les certificats ESMC sont requis pour déployer les types d'appliances ESMC ESMC MDM .
Les certificats pour les composants ESMC sont disponibles dans la console Web. Pour copier le contenu d’un
certificat au format Base64, cliquez sur Autres > Certificats homologues, sélectionnez un certificat puis
sélectionnez Exporter en Base64. Vous pouvez également télécharger le certificat codé au format Base64 en tant
que fichier. Répétez cette étape pour les certificats des autres composants ainsi que pour votre autorité de
certification.
49
REMARQUE
si vous utilisez des certificats qui ne sont pas au format Base64, vous devrez les convertir en Base64 (ou les
exporter selon la procédure ci-dessus). C’est le seul format accepté par les composants ESMC pour se connecter à
ESMC Server. Pour plus d'informations sur la conversion des certificats, reportez-vous à la page de manuel Linux
(en anglais) et à la page de manuel OS X (en anglais). Par exemple :
'cat ca.der | base64 > ca.base64.txt''cat agent.pfx | base64 > agent.base64.txt'
Mise à niveau/migration de l'appliance virtuelle
ESMC
Vous trouverez ci-dessous des instructions pour mettre à niveau l'appliance virtuelle ERA existante vers la dernière
version ou pour la migrer.
1. Téléchargez la dernière version du fichier esmc_appliance.ovaou esmc_appliance.vhd.zip si vous
utilisez Microsoft Hyper -V.
2. Déployez la nouvelle appliance virtuelle ESMC. Pour obtenir des instructions, reportez-vous à
Déploiement de l'appliance ESMC. Ne configurez pas encore la nouvelle appliance ESMC par le biais de son
interface web.
3. Récupérez la base de données de l'ancienne appliance virtuelle ERA / ESMC. Pour obtenir un guide étape
par étape, consultez la section Récupération de la base de données d'un autre serveur.
4. Configurez la nouvelle appliance virtuelle ESMC par le biais de son interface web.
Si vous avez modifié l'adresse IP d'ESMC Server, créez une politique sur l'ancienne appliance virtuelle ERA /
ESMC pour définir une nouvelle adresse IP ESMC Server et affectez-la à tous les ordinateurs. Patientez jusqu'à ce
la politique soit distribuée à tous les ESET Management Agents.
REMARQUE
Vérifiez que la nouvelle appliance virtuelle ESMC fonctionne comme l'appliance précédente. Assurez-vous
également que toutes les données sont conservées et que tous les clients se connectent au nouveau serveur.
50
Récupération après sinistre de l'appliance virtuelle
ESMC
Si l'appliance virtuelle ESMC devient défectueuse et ne peut plus être démarrée ou si elle est supprimée de
l'espace de stockage ou détruite, vous pouvez suivre une procédure de récupération après sinistre.
REMARQUE
Vous devez disposer d'une sauvegarde de la base de données de l'appliance virtuelle ESMC pour effectuer la
récupération.
1. Téléchargez la dernière version du fichier esmc_appliance.ovaou esmc_appliance.vhd.zip si vous
utilisez Microsoft Hyper -V. Un des avantages de cette procédure de récupération est que votre appliance
virtuelle ESMC sera mise à jour.
2. Déployez une nouvelle appliance virtuelle ESMC, mais ne la configurez pas encore. Pour obtenir des
instructions, reportez-vous à Déploiement de l'appliance ESMC.
3. Activez Webmin pour charger le fichier de sauvegarde MySQL. Pour plus d'informations sur l'activation de
Webmin, reportez-vous à la section Activation/désactivation de l'interface Webmin.
4. Restaurez la base de données à partir du dernier fichier de sauvegarde. Suivez les étapes décrites dans la
section Restauration de la base de données.
5. Configurez l'appliance virtuelle ESMC déployée avec la base de données restaurée comme l'appliance ERA /
ESMC précédente. Pour plus d'informations, reportez-vous à Configuration de l'appliance virtuelle ESMC.
Dépannage
Les fichiers journaux ci-après peuvent servir à résoudre les problèmes liés à l'appliance virtuelle ESMC. Le support
technique d'ESET peut vous demander aussi de fournir des journaux de diagnostic. Voici les fichiers journaux que
vous pouvez envoyer pour analyse :
Nom du journal
Configuration de
l'appliance virtuelle
ESMC
Description
En cas d'échec du déploiement de
l'appliance virtuelle ESMC, ne
redémarrez pas l'appliance et
consultez le fichier journal de
configuration.
ESMC Server
/var/log/eset/RemoteAdministrator/EraServerInstaller.log Fichier journal d'installation
/var/log/eset/RogueDetectionSensor/RDSensorInstaller.log d'ESMC Server
Les autres composants ESMC
utilisent un chemin d'accès
similaire et un nom de fichier
correspondant.
Journal de suivi
/var/log/eset/RemoteAdministrator/Server/
Consultez les journaux de suivi :
d'ESMC Server
/var/log/eset/RemoteAdministrator/Agent/
trace.log
Journal de suivi
status.html
d'ESET Management
last-error.html
Agent
Les autres composants ESMC
utilisent un chemin d'accès et des
noms de fichier similaires.
Proxy HTTP Apache /opt/apache/logs/
Fichier journal pour les anciennes
/var/log/httpd
versions de l'appliance virtuelle
ESMC.
Fichier journal pour les nouvelles
versions de l'appliance
virtuelle ESMC.
51
Emplacement
/root/appliance-configuration-log.txt
Images mémoire
/var/opt/eset/RemoteAdministrator/Server/Dumps/
d'ESMC Server après
blocage
Exécution de l'outil /root/RemoteAdministratorAgentDiagnostic.zip
de diagnostic ESMC
Server ou ESET
Management
Si vous rencontrez des problèmes
liés à l'appliance virtuelle ESMC,
vous pouvez exécuter l'outil de
diagnostic. Pour plus
d'informations, reportez-vous au
module Webmin ESET Security
Management Center.
Si le serveur ou l'Agent se bloque et que vous ne pouvez pas modifier la verbosité de la journalisation via la
console Web, vous pouvez activer la journalisation du suivi en créant un fichier vide :
Pour l'Agent :
touch /var/log/eset/RemoteAdministrator/Agent/traceAll
Pour le serveur :
touch /var/log/eset/RemoteAdministrator/Server/traceAll
REMARQUE
Il est recommandé d'utiliser Webmin File manager (Gestionnaire de fichiers Webmin) pour rechercher facilement
des fichiers et télécharger des journaux.
FAQ sur l'appliance virtuelle ESMC
Ce chapitre traite des questions et des problèmes les plus fréquents. Cliquez sur l'intitulé d'une rubrique pour
apprendre comment résoudre le problème :
• Comment déterminer quels composants ESMC sont installés
• Dois-je ajouter d'autres composants à l'appliance virtuelle ESMC ?
• Comment activer le proxy HTTP Apache sur l'appliance virtuelle ESMC après la configuration initiale
• Comment configurer LDAP pour autoriser la synchronisation des groupes statiques sur l'appliance virtuelle
ESMC
• Comment récupérer un mot de passe oublié de l'appliance virtuelle ESMC
• Comment modifier la chaîne de connexion à la base de données ESMC
• Comment configurer Hyper-V Server pour RD Sensor
• Comment modifier les numéros de port pour l'appliance virtuelle ESMC
• Comment augmenter la taille de la mémoire de MySQL Server
• Erreur liée à l'exécution d'ESMC sur Hyper-V Server 2012 R2
• Comment améliorer les performances d'Oracle VirtualBox
• Comment activer la commande YUM sur le proxy HTTP
• Comment mettre à jour le système d'exploitation sur une machine exécutant l'appliance virtuelle ESMC
Server
• Comment désactiver SELinux de manière permanente
• Comment redémarrer la console d'administration de l'appliance virtuelle
• Comment utiliser le proxy pour les connexions des Agents
Si votre problème n'est pas couvert dans la liste des pages d'aide ci-dessus, essayez d'effectuer une recherche par
52
mot-clé ou entrez un ou plusieurs mots décrivant votre problème et lancez la recherche dans les pages d'aide
d'ESET Security Management Center.
Si vous ne trouvez pas la solution à votre problème/question dans les pages d'aide, vous pouvez consulter notre
base de connaissances en ligne qui est régulièrement mise à jour.
Au besoin, vous pouvez contacter directement notre centre d'assistance technique en ligne pour soumettre vos
questions ou problèmes. Le formulaire de contact est disponible dans l'onglet Aide et support de votre
programme ESET.
Comment déterminer quels composants ESMC sont installés
La fenêtre de la console de l'appliance virtuelle ESMC contient la liste des composants ESMC et leur version. Si
vous souhaitez actualiser cette boîte de dialogue après la mise à niveau des composants, redémarrez l'appliance
virtuelle. Vous pouvez également entrer en mode d'administration, sélectionner l'option Exit to terminal, puis
quittez le terminal pour revenir à l'écran de verrouillage.
`
Dois-je ajouter d'autres composants à l'appliance virtuelle ESMC ?
Non, l'appliance virtuelle ESMC est prête à l'emploi. Vous devez simplement déployer l'appliance et la configurer. Il
s'agit de la méthode la plus simple pour déployer ESET Security Management Center, à condition que vous utilisiez
un hyperviseur pris en charge.
Comment activer le proxy HTTP Apache sur l'appliance virtuelle ESMC après la configuration initiale
Ouvrez le terminal, puis, en fonction de la version de votre système d'exploitation, exécutez les commandes
suivantes en tant que racine pour activer le proxy HTTP Apache :
53
REMARQUE
• L'emplacement des outils apachectl et htcacheclean varie en fonction de votre système. Vérifiez
l'emplacement avant d'exécuter le script.
• Le paramètre /var/cache/apache2 détermine l'emplacement du dossier de mise en cache. Cet emplacement
est défini dans /etc/httpd/conf.d/proxy.conf sous CacheRoot.
• Le proxy HTTP Apache remplace la fonctionnalité Outil Miroir d’ESET Remote Administrator 6.x. Il est
principalement utilisé pour mettre en cache les fichiers de mise à jour du moteur de détection et les informations
d'ESET LiveGrid®.
Pour CentOS 7
1. systemctl enable httpd
2. sudo mkdir -p /etc/systemd/system/httpd.service.requires
3. sudo ln s /usr/lib/systemd/system/htcacheclean.service /etc/systemd/system/httpd.service.requires
4. systemctl start httpd
5. htcacheclean -d60 -t -i -p/var/cache/apache2 -l5000M
REMARQUE
Vous pouvez ajuster les paramètres pour le nettoyage du cache du proxy HTTP Apache : -d définit l'intervalle de
nettoyage (en minutes) ; -p indique le chemin d'accès comme le répertoire racine du cache de disque ; -t
supprime tous les répertoires vides ; -i supprime intelligemment le cache uniquement en cas de modification du
cache de disque ; -l définit la taille limite du cache de disque.
6. iptables -A INPUT -p tcp --dport 3128 -j ACCEPT
7. ip6tables -A INPUT -p tcp --dport 3128 -j ACCEPT
8. service iptables save
9. service ip6tables save
Ces commandes démarrent le proxy HTTP Apache et activent le port 3128 dans un pare-feu. Vous devez créer des
stratégies pour tous les produits ESET et les composants ESMC pour communiquer via le proxy HTTP Apache et
mettre en cache les fichiers d'installation et les fichiers de mise à jour des produits ESET. Pour plus d'informations,
consultez la partie II de l'article de la base de connaissances Configuration des paramètres de stratégie pour
les ordinateurs client.
Comment configurer LDAP pour autoriser la synchronisation des groupes statiques sur l'appliance virtuelle ESMC
Si l'opération d'ajout au domaine échoue, cet échec est généralement lié à une configuration incorrecte de
l'appliance virtuelle ESMC. Pour plus d'informations, consultez cet article de la base de connaissances.
Comment récupérer un mot de passe oublié de l'appliance virtuelle ESMC
• Démarrez l'appliance virtuelle ESMC en mode utilisateur unique. Pour obtenir des instructions, reportez-vous à
la documentation de CentOS 7. Si vous avez effectué une mise à niveau depuis l'appliance virtuelle ERA vers
l'appliance virtuelle ESMC et qu'elle exécute CentOS 6, reportez-vous à la documentation de CentOS 6. Une fois
que vous êtes dans le shell en mode utilisateur unique, modifiez le mot de passe racine à l'aide de la commande
passwd fonctionne.
Comment modifier la chaîne de connexion à la base de données ESMC
Pour modifier la chaîne de connexion à la base de données ESMC sur votre appliance virtuelle ESMC, modifiez le
fichier StartupConfiguration.ini.
Pour modifier la chaîne de connexion à la base de données ESMC, procédez comme suit :
1. Pour entrer en mode d'administration, saisissez votre mot de passe, puis appuyez à deux reprises sur
Entrée. Sélectionnez Exit to terminal à l'aide des touches de direction, puis appuyez sur Entrée.
2. Type :
54
nano /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini
3. Modifiez les données dans la chaîne de connexion à la base de données ESMC .
4. Appuyez sur Ctrl + X et y pour enregistrer les modifications.
Comment configurer Hyper-V Server pour RD Sensor
Vérifiez que l'usurpation d'adresse MAC est activée dans les paramètres du gestionnaire Hyper-V (voir ci-dessous).
Comment modifier les numéros de port pour l'appliance virtuelle ESMC
Pour modifier un ou plusieurs numéros de port, apportez les modifications suivantes pour le composant ESMC
adéquat :
Port d'ESMC Web Console (8443 par défaut) : ouvrez Webmin, accédez à Servers (Serveurs) > ESET
Security Management Center > Edit Apache Tomcat server.xml (Modifier Apache Tomcat server.xml),
puis modifiez la ligne <Connector port="8443"
Ports d'ESMC Server (2222 et 2223, par défaut) : connectez-vous à ESMC Web Console, accédez à Autres >
Paramètres du serveur > Connexion, puis apportez les modifications adéquates.
55
IMPORTANT
Si vous avez modifié un des ports ci-dessus, vous devez également modifier les paramètres du pare-feu. Ouvrez
Webmin, accédez à Networking (Réseau) > Linux Firewall (Pare-feu Linux), puis modifiez les numéros de
port dans les règles existantes. Vous pouvez également ajouter de nouvelles règles.
Comment augmenter la taille de la mémoire de MySQL Server
Pour augmenter la taille de la mémoire de MySQL Server, suivez les étapes suivantes :
1. Pour entrer en mode d'administration, saisissez votre mot de passe, puis appuyez à deux reprises sur
Entrée. Sélectionnez Exit to terminal (Accéder au terminal) à l'aide des touches de direction, puis
appuyez sur Entrée.
2. Type :
nano /etc/my.cnf
3. Recherchez la ligne innodb_buffer_pool_size = 1024M et remplacez la valeur par 50 % de RAM de
la machine virtuelle. 1024M signifie 1 024 mégaoctets.
4. Appuyez sur Ctrl+X pour quitter l'éditeur de texte, puis appuyez sur Y pour enregistrer la modification.
5. Redémarrez l'appliance à l'aide de l'option Restart system (Redémarrer le système) en mode
d'administration.
Erreur liée à l'exécution d'ESMC sur Hyper-V Server 2012 R2
Une fois connecté à ESMC Web Console, le message d'erreur suivant s'affiche : « Impossible de gérer le
déréférencement du pointeur NULL du noyau à (null) ».
Désactivez la mémoire dynamique dans les paramètres de l'ordinateur virtuel pour résoudre ce problème.
Comment améliorer les performances d'Oracle VirtualBox
Vous pouvez modifier le nombre de processeurs (cœurs) dans les paramètres de l'appliance virtuelle ESMC.
Accédez à l'onglet System (Système) > Processor (Processeur). Réduisez le nombre de processeurs de
l'appliance virtuelle. Par exemple, si vous disposez de 4 processeurs physiques, modifiez le paramètre pour que
l'appliance virtuelle n'en utilise que 2.
Comment activer la commande YUM sur le serveur Proxy HTTP
Si votre réseau local utilise un serveur proxy en tant qu'intermédiaire pour l'accès à Internet, la commande yum
peut ne pas être configurée correctement et ne pas fonctionner.
Pour configurer la commande yum afin qu'elle fonctionne avec le proxy :
1. Pour entrer en mode d'administration, saisissez votre mot de passe, puis appuyez à deux reprises sur
Entrée. Sélectionnez Exit to terminal (Accéder au terminal) à l'aide des touches de direction, puis
appuyez sur Entrée.
2. Type :
nano /etc/yum.conf
3. Ajoutez une ligne avec des informations sur le proxy. Par exemple :
proxy=http://proxysvr.yourdom.com:3128
4. Si le proxy requiert un nom d'utilisateur et un mot de passe, ajoutez ces paramètres. Par exemple :
proxy=http://proxysvr.yourdom.com:3128
proxy_username=YourProxyUsername
proxy_password=YourProxyPassword
5. Appuyez sur Ctrl+X et y pour enregistrer les modifications.
56
IMPORTANT
Sachez que /etc/yum.conf doit être lisible pour que la commande yum fonctionne. Le mot de passe du proxy
peut donc être lu par d'autres utilisateurs. N'utilisez pas ce mot de passe ailleurs.
Pour plus d'informations, consultez la documentation officielle du fournisseur.
Comment mettre à jour le système d'exploitation sur une machine exécutant l'appliance virtuelle ESMC Server
Si la console Web de l'appliance virtuelle ESMC affiche un avertissement indiquant que le système d'exploitation
de l'appliance virtuelle ESMC Server n'est pas à jour, vous devez mettre à jour le système d'exploitation de
l'appliance virtuelle ESMC Server. Exécutez la tâche Mise à jour du système d’exploitation à partir de la
console Web de l'appliance virtuelle ESMC. Une fois la mise à jour terminée, le message d'avertissement
disparaîtra.
IMPORTANT
Si la mise à jour du système d'exploitation est effectuée à partir de l'interface Webmin, du terminal ou d'un outil
tiers, le message d'avertissement ne disparaîtra pas même après la mise à jour du système d'exploitation. Dans
ce cas, nous vous recommandons d'exécuter la tâche Mise à jour du système d’exploitation à partir de la
console Web de l'appliance virtuelle ESMC.
Comment désactiver SELinux de manière permanente
SELinux est activé par défaut dans l'appliance virtuelle. Pour désactiver SELinux de manière permanente,
procédez comme suit :
1. Sélectionnez Exit to Terminal dans la Console d'administration de l'appliance virtuelle.
2. Exécutez la commande :
nano /etc/selinux/config
3. Remplacez la ligne :
SELINUX=permisive
par
SELINUX=disabled
4. Enregistrez les modifications et quittez l'éditeur.
5. Redémarrez l'ordinateur avec la commande ci-dessous pour appliquer la nouvelle configuration.
reboot
Comment redémarrer la console d'administration de l'appliance virtuelle
Il est possible de redémarrer l'interface graphique de l'appliance virtuelle sans redémarrer la machine virtuelle. Ce
redémarrage forcera l'actualisation des données dans la console. (Par exemple, si un paramètre modifié n'est pas
pris en compte dans la console d'administration de l'appliance virtuelle.)
1. Sélectionnez Exit to Terminal dans la Console d'administration de l'appliance virtuelle.
2. Exécutez la commande :
./appliance-gui restart
Comment utiliser le proxy pour les connexions des Agents
Les nouveaux ESET Management Agents de la version 7 ne peuvent pas se connecter ERA, car ils utilisent un
nouveau protocole de réplication. Les agents de la version 6 peuvent se connecter à la version 7 du serveur grâce
via ERA Proxy. Pour la migration, suivez les instructions de migration de proxy.
57
Utilisation du proxy pour transférer les connexions d'ESET Management Agent : dans la version 7 de ESMC, la
connexion à ESMC Server est possible via le proxy HTTP Apache. Suivez les Instructions pour Linux pour
l'installation d'Apache HTTP Proxy.
Si vous mettez à niveau un environnement existant qui utilise le composant proxy ERA 6.x, suivez la procédure de
mise à niveau du proxy.
Contrat de Licence pour l'Utilisateur Final (CLUF)
IMPORTANT : veuillez lire attentivement les termes et conditions d’application du produit stipulés ci-dessous
avant de télécharger, d’installer, de copier ou d’utiliser le produit. EN TÉLÉCHARGEANT, INSTALLANT,
COPIANT OU UTILISANT LE LOGICIEL, VOUS ACCEPTEZ CES TERMES ET CONDITIONS.
Contrat de Licence pour l’Utilisateur Final du Logiciel.
Selon les termes du présent Contrat de Licence pour l'Utilisateur Final du Logiciel (« Contrat ») signé par et entre
ESET, spol s.r.o., dont le siège social se situe au Einsteinova 24, 851 01 Bratislava, République slovaque, inscrite
au Registre du Commerce du tribunal de Bratislava I. Section Sro, Insertion No 3586/B, numéro d'inscription des
entreprises : 31 333 535 (« ESET » ou « Fournisseur ») et vous, personne physique ou morale, (« vous » ou «
Utilisateur Final »), vous êtes autorisé à utiliser le Logiciel défini à l'article 1 du présent Contrat. Dans le cadre des
modalités indiquées ci-dessous, le Logiciel défini à l’article 1 du présent Contrat peut être enregistré sur un support
de données, envoyé par courrier électronique, téléchargé sur Internet, téléchargé à partir de serveurs du
Fournisseur ou obtenu à partir d’autres sources.
CE DOCUMENT N’EST PAS UN CONTRAT D’ACHAT, MAIS UN ACCORD LIÉ AUX DROITS DE L’UTILISATEUR FINAL. Le
Fournisseur reste le propriétaire de la copie du Logiciel et du support physique fourni dans l’emballage
commercial, et de toutes les copies du Logiciel que l’Utilisateur Final est autorisé à faire dans le cadre du présent
Contrat.
En cliquant sur « J’accepte » ou « J’accepte ...» lorsque vous téléchargez, installez, copiez ou utilisez le Logiciel,
vous acceptez les termes et conditions du présent Contrat. Si vous n’êtes pas d’accord avec tous les termes et
conditions du présent Contrat, cliquez immédiatement sur l'option d'annulation, annulez le téléchargement ou
l'installation, détruisez ou renvoyez le Logiciel, le support d'installation, la documentation connexe et une facture
au Fournisseur ou à l'endroit où vous avez obtenu le Logiciel.
VOUS RECONNAISSEZ QUE VOTRE UTILISATION DU LOGICIEL INDIQUE QUE VOUS AVEZ LU ET COMPRIS LE PRÉSENT
CONTRAT ET ACCEPTÉ D'EN RESPECTER LES TERMES ET CONDITIONS.
1. Logiciel. Dans le cadre du présent Contrat, le terme « Logiciel » désigne : (i) le programme informatique et tous
ses composants ; (ii) le contenu des disques, des CD-ROM, des DVD, des courriers électroniques et de leurs pièces
jointes, ou de tout autre support auquel le présent Contrat est attaché, dont le formulaire de code objet fourni sur
un support de données, par courrier électronique ou téléchargé par le biais d’Internet ; (iii) tous documents
explicatifs écrits et toute documentation relative au Logiciel, en particulier, toute description du Logiciel, ses
caractéristiques, description des propriétés, description de l’utilisation, description de l’interface du système
d’exploitation sur lequel le Logiciel est utilisé, guide d’installation ou d’utilisation du Logiciel ou description de
l’utilisation correcte du Logiciel (« Documentation ») ; (iv) les copies du Logiciel, les correctifs d’erreurs du Logiciel,
les ajouts au Logiciel, ses extensions, ses versions modifiées et les mises à jour des parties du Logiciel, si elles sont
fournies, au titre desquels le Fournisseur vous octroie la Licence conformément à l’article 3 du présent Contrat. Le
Logiciel ne sera fourni que sous la forme d’un code objet exécutable.
2. Installation, Ordinateur et Clé de licence. Le Logiciel fourni sur un support de données, envoyé par courrier
électronique, téléchargé à partir d’Internet ou de serveurs du Fournisseur ou obtenu à partir d’autres sources
nécessite une installation. Vous devez installer le Logiciel sur un Ordinateur correctement configuré, qui doit au
moins satisfaire les exigences spécifiées dans la Documentation. La méthode d'installation est décrite dans la
Documentation. L'Ordinateur sur lequel le Logiciel sera installé doit être exempt de tout programme ou matériel
susceptible de nuire au bon fonctionnement du Logiciel. Le terme Ordinateur désigne le matériel, notamment les
ordinateurs personnels, ordinateurs portables, postes de travail, ordinateurs de poche, smartphones, appareils
électroniques portatifs ou autres appareils électroniques, pour lequel le Logiciel a été conçu et sur lequel il sera
58
installé et/ou utilisé. Le terme Clé de licence désigne la séquence unique de symboles, lettres, chiffres ou signes
spéciaux fournie à l'Utilisateur Final afin d'autoriser l'utilisation légale du Logiciel, de sa version spécifique ou de
l'extension de la durée de la Licence conformément au présent Contrat.
3. Licence. Sous réserve que vous ayez accepté les termes du présent Contrat et que vous respectiez tous les
termes et conditions stipulés dans le présent Contrat, le Fournisseur vous accorde les droits suivants (« Licence ») :
a) Installation et utilisation. Vous détenez un droit non exclusif et non transférable d’installer le Logiciel sur le
disque dur d’un ordinateur ou sur un support similaire de stockage permanent de données, d’installer et de stocker
le Logiciel dans la mémoire d’un système informatique et d’exécuter, de stocker et d’afficher le Logiciel.
b) Précision du nombre de licences. Le droit d’utiliser le Logiciel est lié au nombre d’Utilisateurs Finaux. On
entend par « Utilisateur Final » : (i) l’installation du Logiciel sur un seul système informatique, ou (ii) si l’étendue de
la Licence est liée au nombre de boîtes aux lettres, un Utilisateur Final désigne un utilisateur d’ordinateur qui
reçoit un courrier électronique par le biais d’un client de messagerie. Si le client de messagerie accepte du courrier
électronique et le distribue automatiquement par la suite à plusieurs utilisateurs, le nombre d’Utilisateurs Finaux
doit être déterminé en fonction du nombre réel d’utilisateurs auxquels le courrier électronique est distribué. Si un
serveur de messagerie joue le rôle de passerelle de courriel, le nombre d’Utilisateurs Finaux est égal au nombre de
serveurs de messagerie pour lesquels la passerelle fournit des services. Si un certain nombre d’adresses de
messagerie sont affectées à un seul et même utilisateur (par l’intermédiaire d’alias) et que ce dernier les accepte
et si les courriels ne sont pas distribués automatiquement du côté du client à d’autres utilisateurs, la Licence n’est
requise que pour un seul ordinateur. Vous ne devez pas utiliser la même Licence au même moment sur plusieurs
ordinateurs. L'Utilisateur Final n'est autorisé à saisir la Clé de licence du Logiciel que dans la mesure où il a le droit
d'utiliser le Logiciel conformément à la limite découlant du nombre de licences accordées par le Fournisseur. La Clé
de licence est confidentielle. Vous ne devez pas partager la Licence avec des tiers ni autoriser des tiers à utiliser la
Clé de licence, sauf si le présent Contrat ou le Fournisseur le permet. Si votre Clé de licence est endommagée,
informez-en immédiatement le Fournisseur.
c) Version Business Edition. Une version Business Edition du Logiciel est requise pour utiliser le Logiciel sur des
serveurs de courrier, relais de courrier, passerelles de courrier ou passerelles Internet.
d) Durée de la Licence. Le droit d’utiliser le Logiciel est limité dans le temps.
e) Logiciel acheté à un fabricant d’équipement informatique. La Licence du Logiciel acheté à un fabricant
d’équipement informatique ne s’applique qu’à l’ordinateur avec lequel vous l’avez obtenu. Elle ne peut pas être
transférée à un autre ordinateur.
f) Version d’évaluation ou non destinée à la revente. Un Logiciel classé comme non destiné à la revente ou
comme version d’évaluation ne peut pas être vendu et ne doit être utilisé qu’aux fins de démonstration ou
d’évaluation des caractéristiques du Logiciel.
g) Résiliation de la Licence. La Licence expire automatiquement à la fin de la période pour laquelle elle a été
accordée. Si vous ne respectez pas les dispositions du présent Contrat, le Fournisseur est en droit de mettre fin au
Contrat, sans renoncer à tout droit ou recours juridique ouvert au Fournisseur dans de tels cas. En cas d’annulation
du présent Contrat, vous devez immédiatement supprimer, détruire ou renvoyer à vos frais le Logiciel et toutes les
copies de sauvegarde à ESET ou à l’endroit où vous avez obtenu le Logiciel. Lors de la résiliation de la Licence, le
Fournisseur est en droit de mettre fin au droit de l'Utilisateur final à l'utilisation des fonctions du Logiciel, qui
nécessitent une connexion aux serveurs du Fournisseur ou à des serveurs tiers.
4. Fonctions avec des exigences en matière de connexion Internet et de collecte de données. Pour
fonctionner correctement, le Logiciel nécessite une connexion Internet et doit se connecter à intervalles réguliers
aux serveurs du Fournisseur ou à des serveurs tiers et collecter des données en conformité avec la Politique de
confidentialité. Une connexion Internet et une collecte de données sont requises pour les fonctions suivantes du
Logiciel :
a) Mises à jour du Logiciel. Le Fournisseur est autorisé à publier des mises à jour du Logiciel (« Mises à jour »)
de temps à autre, mais n’en a pas l’obligation. Cette fonction est activée dans la configuration standard du
Logiciel ; les Mises à jour sont donc installées automatiquement, sauf si l’Utilisateur Final a désactivé l’installation
automatique des Mises à jour. Pour la mise à disposition de Mises à jour, une vérification de l'authenticité de la
59
Licence est requise. Elle comprend notamment la collecte d'informations sur l'Ordinateur et/ou la plate-forme sur
lesquels le Logiciel est installé, en conformité avec la Politique de confidentialité.
b) Transfert des Informations au Fournisseur. Le Logiciel contient des fonctions qui collectent des données
sur le processus d'installation, l'Ordinateur ou la plate-forme hébergeant le Logiciel, des informations sur les
opérations et fonctions du Logiciel et des informations sur les périphériques administrés (« Informations »), puis les
envoient au Fournisseur. Les Informations peuvent contenir des données (notamment des données personnelles
obtenues aléatoirement ou accidentellement) sur les périphériques administrés. Si vous activez cette fonction du
Logiciel, les Informations peuvent être collectées et traitées par le Fournisseur, comme stipulé dans la Politique de
confidentialité et conformément aux réglementations en vigueur.
Le Logiciel requiert un composant installé sur l'ordinateur administré qui permet le transfert des informations entre
l'ordinateur administré et le logiciel d'administration à distance. Les informations, qui sont sujettes au transfert,
contiennent des données d'administration telles que des informations sur le matériel et les logiciels de l'ordinateur
administré ainsi que des instructions d'administration provenant du logiciel d'administration à distance. Le contenu
des autres données transférées depuis l'ordinateur administré doit être déterminé par les paramètres du logiciel
installé sur l'ordinateur administré. Le contenu des instructions du logiciel d'administration doit être déterminé par
les paramètres du logiciel d'administration à distance.
Aux fins du présent Contrat, il est nécessaire de collecter, traiter et stocker des données permettant au
Fournisseur de vous identifier conformément à la Politique de confidentialité. Vous acceptez que le Fournisseur
vérifie à l'aide de ses propres moyens si vous utilisez le Logiciel conformément aux dispositions du présent
Contrat. Vous reconnaissez qu'aux fins du présent Contrat, il est nécessaire que vos données soient transférées
pendant les communications entre le Logiciel et les systèmes informatiques du Fournisseur ou de ceux de ses
partenaires commerciaux, dans le cadre du réseau de distribution et de support du Fournisseur, afin de garantir les
fonctionnalités du Logiciel, l'autorisation d'utiliser le Logiciel et la protection des droits du Fournisseur.
Après la conclusion du présent Contrat, le Fournisseur et ses partenaires commerciaux, dans le cadre du réseau de
distribution et de support du Fournisseur, sont autorisés à transférer, à traiter et à stocker des données
essentielles vous identifiant, aux fins de facturation, d'exécution du présent Contrat et de transmission de
notifications sur votre Ordinateur. Vous acceptez de recevoir des notifications et des messages, notamment des
informations commerciales.
Des informations détaillées sur la vie privée, la protection des données personnelles et Vos droits en
tant que personne concernée figurent dans la Politique de confidentialité, disponible sur le site Web
du Fournisseur et directement accessible à partir de l'installation. Vous pouvez également la
consulter depuis la section d'aide du Logiciel.
5. Exercice des droits de l'Utilisateur Final. Vous devez exercer les droits de l’Utilisateur Final en personne ou
par l’intermédiaire de vos employés. Vous n'êtes autorisé à utiliser le Logiciel que pour assurer la sécurité de vos
opérations et protéger les Ordinateurs ou systèmes informatiques pour lesquels vous avez obtenu une Licence.
6. Restrictions des droits. Vous ne pouvez pas copier, distribuer, extraire des composants ou créer des travaux
dérivés basés sur le Logiciel. Vous devez respecter les restrictions suivantes lorsque vous utilisez le Logiciel :
(a) Vous pouvez effectuer une copie de sauvegarde archivée du Logiciel sur un support de stockage permanent, à
condition que cette copie de sauvegarde archivée ne soit pas installée ni utilisée sur un autre ordinateur. Toutes
les autres copies que vous pourriez faire du Logiciel seront considérées comme une violation du présent Contrat.
(b) Vous n’êtes pas autorisé à utiliser, modifier, traduire, reproduire ou transférer les droits d’utilisation du Logiciel
ou des copies du Logiciel d’aucune manière autre que celles prévues dans le présent Contrat.
(c) Vous ne pouvez pas vendre, concéder en sous-licence, louer à bail ou louer le Logiciel ou utiliser le Logiciel pour
offrir des services commerciaux.
(d) Vous ne pouvez pas rétroconcevoir, décompiler ou désassembler le Logiciel ni tenter de toute autre façon de
découvrir le code source du Logiciel, sauf dans la mesure où cette restriction est expressément interdite par la loi.
(e) Vous acceptez de n’utiliser le Logiciel que de façon conforme à toutes les lois applicables de la juridiction dans
60
laquelle vous utilisez le Logiciel, notamment les restrictions applicables relatives aux droits d’auteur et aux droits
de propriété intellectuelle.
(f) Vous acceptez de n'utiliser le Logiciel et ses fonctions que de façon à ne pas entraver la possibilité des autres
Utilisateurs Finaux à accéder à ces services. Le Fournisseur se réserve le droit de limiter l'étendue des services
fournis à chacun des Utilisateurs Finaux, pour permettre l'utilisation des services au plus grand nombre possible
d'Utilisateurs Finaux. Le fait de limiter l'étendue des services implique aussi la résiliation totale de la possibilité
d'utiliser toute fonction du Logiciel ainsi que la suppression des Données et des informations présentes sur les
serveurs du Fournisseur ou sur des serveurs tiers, qui sont afférentes à une fonction particulière du Logiciel.
(g) Vous acceptez de ne pas exercer d'activités impliquant l'utilisation de la Clé de licence, qui soit contraire aux
termes du présent Contrat, ou conduisant à fournir la Clé de licence à toute personne n'étant pas autorisée à
utiliser le logiciel (comme le transfert d'une Clé de licence utilisée ou non utilisée ou la distribution de Clés de
licence dupliquées ou générées ou l'utilisation du Logiciel suite à l'emploi d'une Clé de licence obtenue d'une
source autre que le Fournisseur).
7. Droits d'auteur. Le Logiciel et tous les droits inclus, notamment les droits d’auteur et les droits de propriété
intellectuelle sont la propriété d’ESET et/ou de ses concédants de licence. ESET est protégée par les dispositions
des traités internationaux et par toutes les lois nationales applicables dans le pays où le Logiciel est utilisé. La
structure, l’organisation et le code du Logiciel sont des secrets commerciaux importants et des informations
confidentielles appartenant à ESET et/ou à ses concédants de licence. Vous n’êtes pas autorisé à copier le Logiciel,
sauf dans les exceptions précisées en 6 (a). Toutes les copies que vous êtes autorisé à faire en vertu du présent
Contrat doivent contenir les mentions relatives aux droits d’auteur et de propriété qui apparaissent sur le Logiciel.
Si vous rétroconcevez, décompilez ou désassemblez le Logiciel ou tentez de toute autre façon de découvrir le code
source du Logiciel, en violation des dispositions du présent Contrat, vous acceptez que les données ainsi obtenues
doivent être automatiquement et irrévocablement transférées au Fournisseur dans leur totalité, dès que de telles
données sont connues, indépendamment des droits du Fournisseur relativement à la violation du présent Contrat.
8. Réservation de droits. Le Fournisseur se réserve tous les droits sur le Logiciel, à l’exception des droits qui
vous sont expressément garantis en vertu des termes du présent Contrat en tant qu’Utilisateur Final du Logiciel.
9. Versions multilingues, logiciel sur plusieurs supports, copies multiples. Si le Logiciel est utilisé sur
plusieurs plateformes et en plusieurs langues, ou si vous recevez plusieurs copies du Logiciel, vous ne pouvez
utiliser le Logiciel que pour le nombre de systèmes informatiques ou de versions pour lesquels vous avez obtenu
une Licence. Vous ne pouvez pas vendre, louer à bail, louer, concéder en sous-licence, prêter ou transférer des
versions ou des copies du Logiciel que vous n’utilisez pas.
10. Début et fin du Contrat. Ce Contrat entre en vigueur à partir du jour où vous en acceptez les modalités.
Vous pouvez résilier ce Contrat à tout moment en désinstallant de façon permanente, détruisant et renvoyant, à
vos frais, le Logiciel, toutes les copies de sauvegarde et toute la documentation associée remise par le Fournisseur
ou ses partenaires commerciaux. Quelle que soit la façon dont ce Contrat se termine, les dispositions énoncées
aux articles 7, 8, 11, 13, 19 et 21 continuent de s’appliquer pour une durée illimitée.
11. DÉCLARATIONS DE L’UTILISATEUR FINAL. EN TANT QU’UTILISATEUR FINAL, VOUS RECONNAISSEZ QUE LE
LOGICIEL EST FOURNI « EN L’ÉTAT », SANS AUCUNE GARANTIE D’AUCUNE SORTE, QU’ELLE SOIT EXPRESSE OU
IMPLICITE, DANS LA LIMITE PRÉVUE PAR LA LOI APPLICABLE. NI LE FOURNISSEUR, NI SES CONCÉDANTS DE
LICENCE, NI SES FILIALES, NI LES DÉTENTEURS DE DROIT D’AUTEUR NE FONT UNE QUELCONQUE DÉCLARATION OU
N’ACCORDENT DE GARANTIE EXPRESSE OU IMPLICITE QUELCONQUE, NOTAMMENT DES GARANTIES DE VENTE, DE
CONFORMITÉ À UN OBJECTIF PARTICULIER OU SUR LE FAIT QUE LE LOGICIEL NE PORTE PAS ATTEINTE À DES
BREVETS, DROITS D’AUTEURS, MARQUES OU AUTRES DROITS DÉTENUS PAR UN TIERS. NI LE FOURNISSEUR NI
AUCUN AUTRE TIERS NE GARANTIT QUE LES FONCTIONS DU LOGICIEL RÉPONDRONT À VOS ATTENTES OU QUE LE
FONCTIONNEMENT DU LOGICIEL SERA CONTINU ET EXEMPT D’ERREURS. VOUS ASSUMEZ L’ENTIÈRE
RESPONSABILITÉ ET LES RISQUES LIÉS AU CHOIX DU LOGICIEL POUR L’OBTENTION DES RÉSULTATS ESCOMPTÉS ET
POUR L’INSTALLATION, L’UTILISATION ET LES RÉSULTATS OBTENUS.
12. Aucune obligation supplémentaire. À l’exception des obligations mentionnées explicitement dans le
présent Contrat, aucune obligation supplémentaire n’est imposée au Fournisseur et à ses concédants de licence.
13. LIMITATION DE GARANTIE. DANS LA LIMITE MAXIMALE PRÉVUE PAR LES LOIS APPLICABLES, LE
61
FOURNISSEUR, SES EMPLOYÉS OU SES CONCÉDANTS DE LICENCE NE SERONT EN AUCUN CAS TENUS POUR
RESPONSABLES D’UNE QUELCONQUE PERTE DE PROFIT, REVENUS, VENTES, DONNÉES, OU DES FRAIS
D’OBTENTION DE BIENS OU SERVICES DE SUBSTITUTION, DE DOMMAGE MATÉRIEL, DOMMAGE PHYSIQUE,
INTERRUPTION D’ACTIVITÉ, PERTE DE DONNÉES COMMERCIALES, OU DE TOUT DOMMAGE DIRECT, INDIRECT,
FORTUIT, ÉCONOMIQUE, DE GARANTIE, PUNITIF, SPÉCIAL OU CORRÉLATIF, QUELLE QU’EN SOIT LA CAUSE ET QUE
CE DOMMAGE DÉCOULE D’UNE RESPONSABILITÉ CONTRACTUELLE, DÉLICTUELLE OU D’UNE NÉGLIGENCE OU DE
TOUTE AUTRE THÉORIE DE RESPONSABILITÉ, LIÉE À L’INSTALLATION, À L’UTILISATION OU À L’IMPOSSIBILITÉ
D’UTILISER LE LOGICIEL, MÊME SI LE FOURNISSEUR OU SES CONCÉDANTS DE LICENCE ONT ÉTÉ AVERTIS DE
L’ÉVENTUALITÉ D’UN TEL DOMMAGE. CERTAINS PAYS ET CERTAINES LOIS N’AUTORISANT PAS L’EXCLUSION DE
RESPONSABILITÉ, MAIS AUTORISANT LA LIMITATION DE RESPONSABILITÉ, LA RESPONSABILITÉ DU FOURNISSEUR,
DE SES EMPLOYÉS OU DE SES CONCÉDANTS DE LICENCE SERA LIMITÉE AU MONTANT QUE VOUS AVEZ PAYÉ POUR
LA LICENCE.
14. Aucune disposition du présent Contrat ne porte atteinte aux droits accordés par la loi de toute partie agissant
comme client si l’exécution y est contraire.
15. Assistance technique. ESET ou des tiers mandatés par ESET fourniront une assistance technique à leur
discrétion, sans garantie ni déclaration solennelle. L’Utilisateur Final devra peut-être sauvegarder toutes les
données, logiciels et programmes existants avant que l’assistance technique ne soit fournie. ESET et/ou les tiers
mandatés par ESET ne seront en aucun cas tenus responsables d’un quelconque dommage ou d’une quelconque
perte de données, de biens, de logiciels ou de matériel, ou d’une quelconque perte de profit en raison de la
fourniture de l’assistance technique. ESET et/ou les tiers mandatés par ESET se réservent le droit de décider si
l’assistance technique couvre la résolution du problème. ESET se réserve le droit de refuser, de suspendre
l’assistance technique ou d’y mettre fin à sa discrétion. Des informations de licence, d'autres informations et des
données conformes à la Politique de confidentialité peuvent être requises en vue de fournir une assistance
technique.
16. Transfert de Licence. Le Logiciel ne peut pas être transféré d’un système informatique à un autre, à moins
d’une précision contraire dans les modalités du présent Contrat. L’Utilisateur Final n’est autorisé qu’à transférer de
façon définitive la Licence et tous les droits accordés par le présent Contrat à un autre Utilisateur Final avec
l’accord du Fournisseur, si cela ne s’oppose pas aux modalités du présent Contrat et dans la mesure où (i)
l’Utilisateur Final d’origine ne conserve aucune copie du Logiciel ; (ii) le transfert des droits est direct, c’est-à-dire
qu’il s’effectue directement de l’Utilisateur Final original au nouvel Utilisateur Final ; (iii) le nouvel Utilisateur Final
assume tous les droits et devoirs de l’Utilisateur Final d’origine en vertu du présent Contrat ; (iv) l’Utilisateur Final
d’origine transmet au nouvel Utilisateur Final toute la documentation permettant de vérifier l’authenticité du
Logiciel, conformément à l’article 17.
17. Vérification de l’authenticité du Logiciel. L’Utilisateur final peut démontrer son droit d'utiliser le Logiciel
de l'une des façons suivantes : (i) au moyen d'un certificat de licence émis par le Fournisseur ou un tiers mandaté
par le Fournisseur ; (ii) au moyen d'un contrat de licence écrit, si un tel contrat a été conclu ; (iii) en présentant un
courrier électronique envoyé au Fournisseur contenant tous les renseignements sur la licence (nom d'utilisateur et
mot de passe). Des informations de licence et des données d'identification de l'Utilisateur Final conformes à la
Politique de confidentialité peuvent être requises en vue de vérifier l'authenticité du Logiciel.
18. Licence pour les pouvoirs publics et le gouvernement des États-Unis. Le Logiciel est fourni aux
pouvoirs publics, y compris le gouvernement des États-Unis, avec les droits de Licence et les restrictions
mentionnés dans le présent Contrat.
19. Contrôle à l’exportation et à la réexportation. Le Logiciel, la Documentation ou leurs parties, y compris
les informations sur le Logiciel ou ses composants, seront soumis aux mesures sur le contrôle des importations et
des exportations conformément aux réglementations légales qui peuvent être publiées par les gouvernements
compétents à ce sujet, en vertu de la loi applicable, y compris les règlements relatifs à l’administration des
exportations des États-Unis, ainsi que les restrictions relatives aux utilisateurs finaux, à l’utilisation finale et à la
destination émises par le gouvernement des États-Unis et les autres gouvernements. Vous acceptez de vous
conformer strictement à tous les règlements d’importation et d’exportation applicables et de reconnaître que vous
pourrez être tenu responsable de l’obtention des licences pour l’exportation, la réexportation, le transfert ou
l’importation du Logiciel.
20. Avis. Tous les avis, les renvois du Logiciel et la documentation doivent être livrés à : ESET, spol. s r. o.,
62
Einsteinova 24, 851 01 Bratislava, République Slovaque.
21. Loi applicable. Le présent Contrat est régi par la loi de la République Slovaque et interprété conformément à
celle-ci. L’Utilisateur Final et le Fournisseur conviennent que les principes relatifs aux conflits de la loi applicable et
la Convention des Nations Unies sur les contrats pour la Vente internationale de marchandises ne s’appliquent pas.
Vous acceptez expressément que le tribunal de Bratislava I. arbitre tout litige ou conflit avec le Fournisseur ou en
relation avec votre utilisation du Logiciel, et vous reconnaissez expressément que le tribunal a la juridiction pour
de tels litiges ou conflits.
22. Dispositions générales. Si une disposition du présent Contrat s’avère nulle et inopposable, cela n’affectera
pas la validité des autres dispositions du présent Contrat. Ces dispositions resteront valables et opposables en
vertu des conditions stipulées dans le présent Contrat. Le présent Contrat ne pourra être modifié que par un
avenant écrit et signé par un représentant autorisé du Fournisseur ou une personne expressément autorisée à agir
à ce titre en vertu d’un contrat de mandat.
Le présent Contrat constitue l'intégralité du Contrat entre vous et le Fournisseur en ce qui concerne le Logiciel et
remplace l'ensemble des précédentes déclarations, discussions, promesses, communications ou publicités
concernant le Logiciel.
Politique de confidentialité
ESET, spol. s r.o., dont le siège social est établi au Einsteinova 24, 851 01 Bratislava, Slovaquie, enregistrée au
registre du commerce géré par le Tribunal de district de Bratislava I, Section Sro, Entrée No 3586/B, Numéro
d'identification de l'entreprise 31 333 535, en tant que Contrôleur des données (« ESET » ou « Nous ») souhaite
faire preuve de transparence en ce qui concerne le traitement des données personnelles et la confidentialité des
clients. Pour cela, Nous publions cette Politique de confidentialité dans le seul but d'informer notre client
(« Utilisateur Final » ou « Vous ») sur les sujets suivants :
• traitement des données personelles,
• confidentialité des données,
• droits des personnes concernées.
Traitement des données personelles
Les services ESET qui sont implémentés dans le produit sont fournis selon les termes du Contrat de Licence de
l'Utilisateur Final (« CLUF »), mais certains d'entre eux peuvent nécessiter une attention particulière. Nous
souhaitons Vous donner plus de détails sur la collecte de données liée à la fourniture de nos services. Nous
proposons différents services qui sont décrits dans le Contrat de Licence de L'utilisateur Final et la documentation
produit, tels qu'un service de mise à jour/mise à niveau, ESET LiveGrid®, une protection contre toute utilisation
abusive des données, une assistance, etc. Pour que tous ces services soient fonctionnels, Nous devons collecter les
informations suivantes :
• La gestion des produits de sécurité ESET requiert les informations suivantes et les stocke localement : ID et
nom de l'appareil, nom du produit, informations sur la licence, informations sur l'activation et l'expiration,
informations matérielles et logicielles concernant l'ordinateur administré avec le produit de sécurité ESET
installé. Les journaux relatifs aux activités des produits de sécurité ESET et des appareils administrés sont
collectés et disponibles afin de faciliter la gestion et la supervision des fonctionnalités et des services sans
soumission automatique à ESET.
• Des informations concernant l'installation, notamment la plate-forme sur laquelle notre produit est installé, et
des informations sur les opérations et fonctionnalités de nos produits (empreinte matérielle, identifiants
d'installation, vidages sur incident, identifiants de licence, adresse IP, adresse MAC, paramètres de configuration
du produit qui peuvent également inclure les appareils administrés) ;
• Des informations de licence, telles que l'identifiant de la licence, et des données personnelles comme le nom,
le prénom, l'adresse, l'adresse e-mail sont nécessaires pour la facturation, la vérification de l'authenticité de la
licence et la fourniture de nos services.
63
• Des coordonnées et des données contenues dans vos demandes d'assistance sont requises pour la fourniture
du service d'assistance. Selon le canal que Vous choisissez pour nous contacter, Nous pouvons collecter votre
adresse e-mail, votre numéro de téléphone, des informations sur la licence, des détails sur le produit et la
description de votre demande d'assistance. Nous pouvons Vous demander de nous fournir d'autres informations
pour faciliter la fourniture du service d'assistance, comme des fichiers journaux.
• Les données concernant l'utilisation de notre service sont entièrement anonymes à la fin de la session. Aucune
information personnellement identifiable n'est stockée après la fin de la session.
Confidentialité des données
ESET est une entreprise présente dans le monde entier par le biais d'entités affiliées et de partenaires du réseau
de distribution, de service et d'assistance ESET. Les informations traitées par ESET peuvent être transférées depuis
et vers les entités affiliées ou les partenaires pour l'exécution du CLUF (pour la fourniture de services, l'assistance
ou la facturation, par exemple). Selon votre position géographique et le service que Vous choisissez d'utiliser, il est
possible que Nous devions transférer vos données vers un pays en l'absence de décision d'adéquation de la
Commission européenne. Même dans ce cas, chaque transfert d'informations est soumis à la législation en matière
de protection des données et n'est effectué que si cela s'avère nécessaire. Des clauses contractuelles standard,
des règles d'entreprise contraignantes ou toute autre protection adéquate doivent être mises en place, sans
aucune exception.
Nous faisons tout notre possible pour éviter que les données soient stockées plus longtemps que nécessaire, tout
en fournissant les services en vertu du Contrat de Licence de l'Utilisateur Final. Notre période de rétention peut
être plus longue que la durée de validité de votre licence, pour vous donner le temps d'effectuer votre
renouvellement. Des statistiques réduites et rendues anonymes et d'autres données anonymes d'ESET LiveGrid®
peuvent être traitées ultérieurement à des fins statistiques.
ESET met en place des mesures techniques et organisationnelles adéquates pour assurer un niveau de sécurité
adapté aux risques potentiels. Nous faisons tout notre possible pour garantir la confidentialité, l'intégrité, la
disponibilité et la résilience constantes des systèmes et des services de traitement. Toutefois, en cas de violation
de données entraînant un risque pour vos droits et libertés, Nous sommes prêts à informer l'autorité de contrôle
ainsi que les personnes concernées. En tant que personne concernée, Vous avez le droit de déposer une plainte
auprès d'une autorité de contrôle.
Droits des personnes concernées
ESET est soumise à la réglementation des lois slovaques et est tenue de respecter la législation en matière de
protection des données de l'Union européenne. Sous réserve des conditions fixées par les lois applicables en
matière de protection des données, en tant que personne concernée, les droits suivants Vous sont conférés :
• droit de demander l'accès à vos données personnelles auprès d'ESET,
• droit à la rectification de vos données personnelles si elles sont inexactes (Vous avez également le droit de
compléter les données personnelles incomplètes),
• droit de demander l'effacement de vos données personnelles,
• droit de demander de restreindre le traitement de vos données personnelle,
• le droit de s'opposer au traitement des données
• le droit de porter plainte et
• droit à la portabilité des données.
Si vous souhaitez exercer vos droits en tant que personne concernée ou si vous avez une question ou un doute,
envoyez-nous un message à l'adresse suivante :
ESET, spol. s r.o.
Data Protection Officer
Einsteinova 24
64
85101 Bratislava
Slovak Republic
dpo@eset.sk
65

Manuels associés