Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.1

Indeed CM Agent

Indeed CM Agent (клиентский агент Indeed CM) позволяет удаленно управлять устройствами пользователей.

Установка

Установите Indeed CM Agent вместе с Indeed CM Middleware на рабочие станции пользователей Indeed CM:

  1. Откройте каталог CM.Client в дистрибутиве Indeed CM.
  2. Запустите файл Cm.Agent-<номер версии>.ru-ru.msi.
  3. Следуйте указаниям мастера установки. Агент запустится автоматически.

Настройка подключения к серверу Indeed CM

Установите настройки для связи агентов с сервером Indeed CM через групповые политики или реестр Windows.

Настройте параметры подключения через групповую политику и распространите ее на рабочие станции пользователей Indeed CM.

Добавьте административные шаблоны Indeed CM:

  1. Скопируйте содержимое каталога CM.Client\Misc в центральное хранилище ADMX-файлов контроллера домена C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions.
    Если вы используете локальное хранилища ADMX-файлов, поместите шаблоны компании Индид в каталог C:\Windows\PolicyDefinitions.

  2. Откройте консоль Управление групповой политикой (Group Policy Management).

  3. В дереве окна консоли создайте новый объект групповой политики или выберите существующий.

  4. Вызовите контекстное меню и выберите Изменить (Edit). Откроется Редактор управления групповыми политиками (Group Policy Management Editor).

  5. Выберите Конфигурация компьютера (Computer Configuration) → Политики (Policies) → Административные шаблоны (Administrative Templates) → CMAgent.

  6. Включите политику Настройка URL сервисов агентов (Agent's URL Settings) и укажите ее значения:

    1. В параметре URL сервиса регистрации агентов (Agents registration service URL) укажите веб-адрес и порт подключения к приложению agentregistrationapi на сервере Indeed CM.
      Например, https://server.domain.loc:3003/agentregistrationapi/.
    2. В параметре URL сервиса агентов (Agents service URL) укажите веб-адрес и порт сервиса agentserviceapi.
      Например, https://server.domain.loc:3003/agentserviceapi/.

  7. Свяжите этот объект политики с группой, членами которой являются рабочие станции пользователей Indeed CM.

  8. Нажмите Применить (Apply) и обновите политики.
    Чтобы обновить политики, перезагрузите рабочую станцию с установленным клиентским агентом. Для принудительного обновления групповых политик без перезагрузки выполните команду gpupdate/force.

  9. При необходимости настройте дополнительные политики, определяющие работу агентов.

Дополнительные политики агента
ПолитикаПараметры
Настройки таймаутов агентов (Agent's timeouts settings)- Таймаут запросов к сервисам агента (по умолчанию: 30 сек.)
- Периодичность запроса проверки статуса агента (по умолчанию: 300 сек.)
- Периодичность запроса на обновление настроек, привязок, задач и сессий (по умолчанию: 30 сек.)
- Таймаут запроса отключения агента от сервера (по умолчанию: 3 сек.)
Настройки кэширования событий (Events caching settings)- Период в минутах, в течение которого агент будет пытаться отправить события из кэша на сервер (по умолчанию: 10 мин.)
- Количество событий, передаваемых за один раз из кэша рабочей станции пользователя на сервер (по умолчанию: 500 событий)
Настройки прокси-сервера (Proxy server settings)Политика определяет использование прокси-сервера при подключении к серверу Indeed CM.
Если политика не задана или отключена, прокси-сервер использоваться не будет.
В параметре Прокси-сервер задается адрес прокси-сервера.
Настройки записи событий (Event log settings)Политика задает уровень записи событий в серверный журнал:
- все (по умолчанию),
- только ошибки,
- только ошибки и предупреждения.
Настройки кэширования задач (Tasks caching settings)- Периодичность обновления кэша задач и отправки статуса выполнения задачи на сервер, если сразу не удалось сообщить статус серверу (по умолчанию: 60 сек)
- Таймаут, при котором задачи будут удалены из кэша при очередном обновлении кэша (по умолчанию: 300 сек.)
- Таймаут, после которого можно будет повторно выполнить отмененную пользователем задачу (по умолчанию: 60 сек.)
Настройки периода проверки статуса устройств (Smart card status update settings)Политика задает периодичность проверки статуса устройств (по умолчанию: 30 сек.):
- Блокировка PIN-кода пользователя\администратора
- Попытки ввода неверного PIN-кода пользователя\администратора