Indeed CM Agent
Indeed CM Agent (клиентский агент Indeed CM) позволяет удаленно управлять устройствами пользователей.
Установка
Установите Indeed CM Agent вместе с Indeed CM Middleware на рабочие станции пользователей Indeed CM:
- Откройте каталог CM.Client в дистрибутиве Indeed CM.
- Запустите файл Cm.Agent-<номер версии>.ru-ru.msi.
- Следуйте указаниям мастера установки. Fгент запустится автоматически.
Настройка подключения к серверу Indeed CM
Установите настройки для связи агентов с сервером Indeed CM через групповые политики или реестр Windows.
- Групповые политики
- Реестр Windows
Настройте параметры подключения через групповую политику и распространите ее на рабочие станции пользователей Indeed CM.
Добавьте административные шаблоны Indeed CM:
Скопируйте содержимое каталога CM.Client\Misc в центральное хранилище ADMX-файлов контроллера домена C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions.
Если вы используете локальное хранилища ADMX-файлов, поместите шаблоны компании Индид в каталог C:\Windows\PolicyDefinitions.Откройте консоль Управление групповой политикой (Group Policy Management).
В дереве окна консоли создайте новый объект групповой политики или выберите существующий.
Вызовите контекстное меню и выберите Изменить (Edit). Откроется Редактор управления групповыми политиками (Group Policy Management Editor).
Выберите Конфигурация компьютера (Computer Configuration) → Политики (Policies) → Административные шаблоны (Administrative Templates) → CM → Agent.
Включите политику Настройка URL сервисов агентов (Agent's URL Settings) и укажите ее значения:
- В параметре URL сервиса регистрации агентов (Agents registration service URL) укажите веб-адрес и порт подключения к приложению agentregistrationapi на сервере Indeed CM.
Например,https://server.domain.loc:3003/agentregistrationapi/. - В параметре URL сервиса агентов (Agents service URL) укажите веб-адрес и порт сервиса agentserviceapi.
Например,https://server.domain.loc:3003/agentserviceapi/.

- В параметре URL сервиса регистрации агентов (Agents registration service URL) укажите веб-адрес и порт подключения к приложению agentregistrationapi на сервере Indeed CM.
Свяжите этот объект политики с группой, членами которой являются рабочие станции пользователей Indeed CM.
Нажмите Применить (Apply) и обновите политики.
Чтобы обновить политики, перезагрузите рабочую станцию с установленным клиентским агентом. Для принудительного обновления групповых политик без перезагрузки выполните командуgpupdate/force.При необходимости настройте дополнительные политики, определяющие работу агентов.
Дополнительные политики агента
| Политика | Параметры |
|---|---|
| Настройки таймаутов агентов (Agent's timeouts settings) | - Таймаут запросов к сервисам агента (по умолчанию: 30 сек.) - Периодичность запроса проверки статуса агента (по умолчанию: 300 сек.) - Периодичность запроса на обновление настроек, привязок, задач и сессий (по умолчанию: 30 сек.) - Таймаут запроса отключения агента от сервера (по умолчанию: 3 сек.) |
| Настройки кэширования событий (Events caching settings) | - Период в минутах, в течение которого агент будет пытаться отправить события из кэша на сервер (по умолчанию: 10 мин.) - Количество событий, передаваемых за один раз из кэша рабочей станции пользователя на сервер (по умолчанию: 500 событий) |
| Настройки прокси-сервера (Proxy server settings) | Политика определяет использование прокси-сервера при подключении к серверу Indeed CM. Если политика не задана или отключена, прокси-сервер использоваться не будет. В параметре Прокси-сервер задается адрес прокси-сервера. |
| Настройки записи событий (Event log settings) | Политика задает уровень записи событий в серверный журнал: - все (по умолчанию), - только ошибки, - только ошибки и предупреждения. |
| Настройки кэширования задач (Tasks caching settings) | - Периодичность обновления кэша задач и отправки статуса выполнения задачи на сервер, если сразу не удалось сообщить статус серверу (по умолчанию: 60 сек) - Таймаут, при котором задачи будут удалены из кэша при очередном обновлении кэша (по умолчанию: 300 сек.) - Таймаут, после которого можно будет повторно выполнить отмененную пользователем задачу (по умолчанию: 60 сек.) |
| Настройки периода проверки статуса устройств (Smart card status update settings) | Политика задает периодичность проверки статуса устройств (по умолчанию: 30 сек.): - Блокировка PIN-кода пользователя\администратора - Попытки ввода неверного PIN-кода пользователя\администратора |
Создайте файл реестра REG со следующим содержанием:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CM\Agent]
"AgentRegistrationServiceUrl"=""
"AgentServiceUrl"=""
"ProxyEnable"=""
"ProxyServer"=""
Для 32-разрядных ОС параметры настраиваются в ветке [HKEY_LOCAL_MACHINE\SOFTWARE\CM\Agent].
Параметры:
AgentRegistrationServiceUrl— адрес и порт приложения agentregistrationapi.AgentServiceUrl— адрес и порт приложения agentserviceapi.
Если на рабочих станциях с клиентским агентом используется прокси-сервер, задайте параметры ProxyEnable и ProxyServer:
"ProxyEnable"=dword:00000000— прокси не используется."ProxyEnable"=dword:00000001,"ProxyServer" = ""— используются системные настройки прокси."ProxyEnable"=dword:00000001,"ProxyServer" = "<URL прокси-сервера>"— используется указанный прокси-сервер.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CM\Agent]
"AgentRegistrationServiceUrl"="https://server.domain.loc:3003/agentregistrationapi/"
"AgentServiceUrl"="https://server.domain.loc:3003/agentserviceapi/"
"ProxyEnable"=dword:00000001
"ProxyServer"="https://192.168.10.10:443"
Распространите файл реестра и внесите изменения на рабочие станции пользователей. Чтобы применить изменения, перезагрузите рабочую станцию с установленным агентом или перезапустите службу CM Agent Service.