Indeed CM Agent
Indeed CM Agent (клиентский агент Indeed CM) позволяет удаленно управлять устройствами пользователей.
Установка
Установите Indeed CM Agent вместе с Indeed CM Middleware на рабочие станции пользователей Indeed CM:
- В дистрибутиве Indeed CM перейдите в каталог CM.Client.
- Запустите файл Cm.Agent-<номер версии>.ru-ru.msi.
- Следуйте указаниям мастера установки. Агент запустится автоматически.
Настройка подключения к серверу Indeed CM
Настройте подключение агентов к серверу Indeed CM одним из способов:
- Групповые политики
- Реестр Windows
- Групповые политики
- Реестр Windows
Настройте подключение агентов к серверу Indeed CM через групповую политику с административными шаблонами Indeed CM:
Добавьте административные шаблоны Indeed CM: скопируйте содержимое каталога CM.Client\Misc в центральное хранилище ADMX-файлов контроллера домена C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions.
Если ADMX-файлы хранятся локально, поместите шаблоны в каталог C:\Windows\PolicyDefinitions.Откройте консоль Управление групповой политикой (Group Policy Management).
В дереве консоли создайте новый объект групповой политики или выберите существующий.
Нажмите правой кнопкой мыши на объект групповой политики и выберите Изменить (Edit). Откроется окно Редактор управления групповыми политиками (Group Policy Management Editor).
Выберите Конфигурация компьютера (Computer Configuration) → Политики (Policies) → Административные шаблоны (Administrative Templates) → CM → Agent.
Включите политику Настройка URL сервисов агентов (Agent's URL Settings) и укажите ее значения:
- В параметре URL сервиса регистрации агентов (Agents registration service URL) укажите веб-адрес и порт подключения к приложению agentregistrationapi на сервере Indeed CM.
Например,https://server.domain.loc:3003/agentregistrationapi/. - В параметре URL сервиса агентов (Agents service URL) укажите веб-адрес и порт сервиса agentserviceapi.
Например,https://server.domain.loc:3003/agentserviceapi/.

- В параметре URL сервиса регистрации агентов (Agents registration service URL) укажите веб-адрес и порт подключения к приложению agentregistrationapi на сервере Indeed CM.
Свяжите этот объект политики с группой, членами которой являются рабочие станции пользователей Indeed CM.
Нажмите Применить (Apply).
Обновите политики одним из следующих способов:
- Перезагрузите рабочую станцию
- В терминале выполните команду
gpupdate /force
(Опционально) Настройте дополнительные политики, определяющие работу агентов.
Дополнительные политики агента
| Политика | Параметры |
|---|---|
| Настройки таймаутов агентов (Agent's timeouts settings) | Таймаут запросов к сервисам агента (по умолчанию: 30 сек.) |
| Периодичность запроса проверки статуса агента (по умолчанию: 300 сек.) | |
| Периодичность запроса на обновление настроек, привязок, задач и сессий (по умолчанию: 30 сек.) | |
| Таймаут запроса отключения агента от сервера (по умолчанию: 3 сек.) | |
| Настройки кэширования событий (Events caching settings) | Период в минутах, в течение которого агент будет пытаться отправить события из кэша на сервер (по умолчанию: 10 мин.) |
| Количество событий, передаваемых за один раз из кэша рабочей станции пользователя на сервер (по умолчанию: 500 событий) | |
| Настройки прокси-сервера (Proxy server settings) | Политика определяет использование прокси-сервера при подключении к серверу Indeed CM. Если политика не задана или отключена, прокси-сервер использоваться не будет. В параметре Прокси-сервер задается адрес прокси-сервера. |
| Настройки записи событий (Event log settings) | Политика задает уровень записи событий в серверный журнал: все (по умолчанию), только ошибки, только ошибки и предупреждения |
| Настройки кэширования задач (Tasks caching settings) | Периодичность обновления кэша задач и отправки статуса выполнения задачи на сервер, если сразу не удалось сообщить статус серверу (по умолчанию: 60 сек.) |
| Таймаут, при котором задачи будут удалены из кэша при очередном обновлении кэша (по умолчанию: 300 сек.) | |
| Таймаут, после которого можно будет повторно выполнить отмененную пользователем задачу (по умолчанию: 60 сек.) | |
| Настройки периода проверки статуса устройств (Smart card status update settings) | Политика задает периодичность проверки статуса устройств (по умолчанию: 30 сек.):
|
Настройте подключение агентов к серверу Indeed CM в реестре каждой клиентской рабочей станции:
Создайте файл реестра с расширением .reg со следующими параметрами подключения:
AgentRegistrationServiceUrl— адрес и порт приложения agentregistrationapiAgentServiceUrl— адрес и порт приложения agentserviceapi
Если на рабочих станциях с клиентским агентом используется прокси-сервер, дополнительно задайте параметры
ProxyEnableиProxyServer:ProxyEnable— установите значениеdword:00000001, чтобы использовать прокси-сервер для подключения к серверу Indeed CM.ProxyServer— оставьте пустым (""), чтобы использовать системные настройки, или укажите URL прокси-сервера.
Пример файла реестра
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CM\Agent]
"AgentRegistrationServiceUrl"="https://server.domain.loc:3003/agentregistrationapi/"
"AgentServiceUrl"="https://server.domain.loc:3003/agentserviceapi/"
"ProxyEnable"=dword:00000001
"ProxyServer"="https://192.168.10.10:443"ПримечаниеДля 32-разрядных ОС параметры настраиваются в ветке [HKEY_LOCAL_MACHINE\SOFTWARE\CM\Agent].
Примените файл реестра на каждой клиентской рабочей станции.
Чтобы применить изменения, перезагрузите рабочие станции или перезапустите службу CM Agent Service.