Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.3

Indeed CM Agent

Indeed CM Agent (клиентский агент Indeed CM) позволяет удаленно управлять устройствами пользователей.

Установка

Установите Indeed CM Agent вместе с Indeed CM Middleware на рабочие станции пользователей Indeed CM:

  1. В дистрибутиве Indeed CM перейдите в каталог CM.Client.
  2. Запустите файл Cm.Agent-<номер версии>.ru-ru.msi.
  3. Следуйте указаниям мастера установки. Агент запустится автоматически.

Настройка подключения к серверу Indeed CM

Настройте подключение агентов к серверу Indeed CM одним из способов:

  • Групповые политики
  • Реестр Windows

Настройте подключение агентов к серверу Indeed CM через групповую политику с административными шаблонами Indeed CM:

  1. Добавьте административные шаблоны Indeed CM: скопируйте содержимое каталога CM.Client\Misc в центральное хранилище ADMX-файлов контроллера домена C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions.
    Если ADMX-файлы хранятся локально, поместите шаблоны в каталог C:\Windows\PolicyDefinitions.

  2. Откройте консоль Управление групповой политикой (Group Policy Management).

  3. В дереве консоли создайте новый объект групповой политики или выберите существующий.

  4. Нажмите правой кнопкой мыши на объект групповой политики и выберите Изменить (Edit). Откроется окно Редактор управления групповыми политиками (Group Policy Management Editor).

  5. Выберите Конфигурация компьютера (Computer Configuration) → Политики (Policies) → Административные шаблоны (Administrative Templates) → CMAgent.

  6. Включите политику Настройка URL сервисов агентов (Agent's URL Settings) и укажите ее значения:

    1. В параметре URL сервиса регистрации агентов (Agents registration service URL) укажите веб-адрес и порт подключения к приложению agentregistrationapi на сервере Indeed CM.
      Например, https://server.domain.loc:3003/agentregistrationapi/.
    2. В параметре URL сервиса агентов (Agents service URL) укажите веб-адрес и порт сервиса agentserviceapi.
      Например, https://server.domain.loc:3003/agentserviceapi/.

  7. Свяжите этот объект политики с группой, членами которой являются рабочие станции пользователей Indeed CM.

  8. Нажмите Применить (Apply).

  9. Обновите политики одним из следующих способов:

    • Перезагрузите рабочую станцию
    • В терминале выполните команду gpupdate /force
  10. (Опционально) Настройте дополнительные политики, определяющие работу агентов.

Дополнительные политики агента
ПолитикаПараметры
Настройки таймаутов агентов (Agent's timeouts settings)Таймаут запросов к сервисам агента (по умолчанию: 30 сек.)
Периодичность запроса проверки статуса агента (по умолчанию: 300 сек.)
Периодичность запроса на обновление настроек, привязок, задач и сессий (по умолчанию: 30 сек.)
Таймаут запроса отключения агента от сервера (по умолчанию: 3 сек.)
Настройки кэширования событий (Events caching settings)Период в минутах, в течение которого агент будет пытаться отправить события из кэша на сервер (по умолчанию: 10 мин.)
Количество событий, передаваемых за один раз из кэша рабочей станции пользователя на сервер (по умолчанию: 500 событий)
Настройки прокси-сервера (Proxy server settings)Политика определяет использование прокси-сервера при подключении к серверу Indeed CM. Если политика не задана или отключена, прокси-сервер использоваться не будет. В параметре Прокси-сервер задается адрес прокси-сервера.
Настройки записи событий (Event log settings)Политика задает уровень записи событий в серверный журнал: все (по умолчанию), только ошибки, только ошибки и предупреждения
Настройки кэширования задач (Tasks caching settings)Периодичность обновления кэша задач и отправки статуса выполнения задачи на сервер, если сразу не удалось сообщить статус серверу (по умолчанию: 60 сек.)
Таймаут, при котором задачи будут удалены из кэша при очередном обновлении кэша (по умолчанию: 300 сек.)
Таймаут, после которого можно будет повторно выполнить отмененную пользователем задачу (по умолчанию: 60 сек.)
Настройки периода проверки статуса устройств (Smart card status update settings)Политика задает периодичность проверки статуса устройств (по умолчанию: 30 сек.):
  • Блокировка PIN-кода пользователя или PIN-кода администратора
  • Попытки ввода неверного PIN-кода пользователя или PIN-кода администратора