一、MGR安装部署
1. 虚拟化部署环境要求 EDR的中心端对安装服务器的系统版本要求: 在标准版本EDR3.7.2之前,标准EDR管理端支持安装在Ubuntu16.x和Centos7.x 64位系统 从标准版本EDR3.7.2开始,EDR管理端支持安装Ubuntu16.x、Ubuntu22.04和Centos7.x 64位系统和国产化环境中,EDR管理平台支持部署在下列环境中,如下图(aES6.0.2R1为例) 注意:centos8和Ubuntu17版本不支持安装 EDR的中心端对安装服务器的硬件资源要求(aES6.0.2R1为例): (注:EDR部署对服务器的磁盘块数,存储环境为物理卷还是逻辑卷环境无直接要求,磁盘空间大小满足需求即可) EDR的中心端支持ISO镜像、OVA模板镜像、离线安装三种方式,也可通过windows server部署虚拟化平台,然后将镜像导入虚拟化平台的方式部署)
注意事项: 1、在标准版本EDR3.7.2之前,非国产化EDR管理端不支持ARM架构;从标准版本EDR3.7.2开始,EDR管理端支持ARM架构 2、EDR设备的中心端不建议安装其他的软件,对应服务器不建议运行其他的业务 3、EDR中心端安装的Linux平台不管是否有UI界面都可以 4、EDR对第三方平台类型没有要求,对应的平台虚拟机满足对应的系统要求和配置规格要求,且支持导入OVA或ISO格式镜像文件即可(镜像安装的操作系统是centos7) 5、虚拟化平台如:阿里、腾讯、华为等公有云平台需要Qcow2、VHD等格式镜像,EDR不提供该格式镜像,使用离线PKG安装包形式部署MGR平台。
2. MGR重新部署的影响 1. MGR重新部署前,建议备份平台授权文件,重新部署完成后需要重新授权(硬件信息不变的情况下直接使用原本的授权文件)。 2. MGR重新部署期间,对于已安装的EDR客户端自身运行均无影响,也不影响之前已经配置的策略执行。 3. MGR重新部署期间,EDR客户端无法连接到MGR,可能导致病毒库更新异常(如果病毒库更新来源只设置从MGR更新的话),且在此期间无法给EDR客户端下发新的策略配置。 4. MGR重新部署后,如果IP地址不变则客户端会自动上线到新部署平台;如果IP地址会改变,则需要提前在MGR平台的多IP地址管理提前添加新部署平台的IP,后续新平台部署完成,旧平台IP离线,客户端会自动切换到新平台进行连接。
二、日常维护-重置密码 1. 如何重置控制台密码 需要进后台命令行操作,涉及后台脚本文件执行,请联系400 630 6430协助操作。
2. 如何重置后台密码 OVA等镜像模版导入形式部署情况下,后台密码重置请联系400 630 6430协助操作。 |