Konfigurowanie programu Symantec Endpoint Protection Manager do działania z niestandardowym portem HTTP
Ten dokument jest tłumaczeniem z języka angielskiego. Możliwe, że po przetłumaczeniu i opublikowaniu tego dokumentu dokonano aktualizacji oryginalnej wersji angielskiej. Firma Symantec nie gwarantuje dokładności w zakresie kompletności tłumaczenia.
Sytuacja:
Program Symantec Endpoint Protection Manager musi działać z niestandardowym portem HTTP w niestandardowej albo domyślnej witrynie internetowej. Taka konfiguracja jest niezbędna, gdy na porcie 80 działają inne witryny, które powodują konflikt z programem Symantec Endpoint Protection Manager. Użycie niestandardowych portów zwiększa ponadto bezpieczeństwo witryn.
Rozwiązanie:
Jeśli program Symantec Endpoint Protection Manager został już zainstalowany w domyślnej witrynie internetowej, należy przejść od razu do sekcji „Konfigurowanie programu Symantec Endpoint Protection Manager do używania niestandardowego portu HTTP”.
W przypadku nowej instalacji należy zacząć od sekcji „Instalowanie programu Symantec Endpoint Protection Manager przy użyciu niestandardowej witryny internetowej”.
Instalowanie programu Symantec Endpoint Protection Manager przy użyciu niestandardowej witryny internetowej
- Uruchom instalatora programu Symantec Endpoint Protection Manager.
- Wybierz opcję Utwórz niestandardową witrynę internetową i kontynuuj instalację.
Po ukończeniu instalacji w usługach IIS istnieje witryna „Symantec Web Server”.
Uwaga! zmiana portu TCP w domyślnej witrynie internetowej może mieć wpływ na inne aplikacje aktualnie uruchomione w tej witrynie.
Konfigurowanie programu Symantec Endpoint Protection Manager do używania niestandardowego portu HTTP
- Zatrzymaj usługę „Symantec Endpoint Protection Manager”.
- Otwórz usługę IIS.
- Kliknij prawym przyciskiem myszy witrynę internetową zawierającą serwer Symantec Endpoint Protection Manager.
- Kliknij przycisk Właściwości.
- W obszarze Port TCP wprowadź żądany numer portu HTTP.
- Kliknij przycisk OK.
- Za pomocą edytora tekstów, takiego jak Notatnik, otwórz plik:
C:\Program Files\Symantec\Symantec Endpoint Protection Manager\Tomcat\etc\conf.properties
- Na końcu pliku dodaj następujący wiersz, podając w nim wybrany numer portu:
scm.iis.http.port= <port>
Jeśli na przykład chcesz podać port 8080, dodaj następujący wiersz:
scm.iis.http.port =8080
- Zapisz i zamknij plik.
- Ponownie uruchom serwer usługi Symantec Endpoint Protection Manager.
Następnie sprawdź, czy port niestandardowy został skonfigurowany na domyślnej liście serwerów zarządzania.
Aby sprawdzić, czy port niestandardowy został skonfigurowany na domyślnej liście serwerów zarządzania:
- W programie Symantec Endpoint Protection Manager kliknij pozycję Zasady> Składniki zasad> Listy serwerów zarządzania.
- Edytuj domyślną listę serwerów zarządzania.
- Sprawdź, czy port niestandardowy został skonfigurowany na liście serwerów zarządzania. Jeśli tak, przejdź do sekcji Zmienianie pliku Sylink.xml w celu przekazania odpowiedniego portu HTTP istniejącym klientom. Jeśli nie, przejdź do sekcji Konfigurowanie klientów Symantec Endpoint Protection 11.0 do używania niestandardowego portu HTTP.
Konfigurowanie klientów Symantec Endpoint Protection 11.0 do używania niestandardowego portu HTTP
- W programie Symantec Endpoint Protection Manager kliknij pozycję Zasady> Składniki zasad> Listy serwerów zarządzania.
- Kliknij pozycję Dodaj listę serwerów zarządzania.
- Wprowadź żądaną nazwę nowej listy.
- Zaznacz opcję Użyj protokołu HTTP.
- Kliknij pozycję Dodaj > Nowy serwer.
- Wprowadź adres IP lub nazwę komputera hosta programu Symantec Endpoint Protection Manager.
- Zaznacz opcję Dostosuj port HTTP.
- Wprowadź wybrany numer portu.
- Kliknij przycisk OK.
- Kliknij prawym przyciskiem myszy nową listę serwerów zarządzania, a następnie kliknij polecenie Przypisz.
- Wybierz grupy, do których chcesz przypisać listę serwerów zarządzania.
- Kliknij pozycję Przypisz.
Zmiana pliku Sylink.xml w celu przekazania odpowiedniego portu HTTP istniejącym klientom
Jeśli nie masz istniejących klientów, przejdź do sekcji
Zmienianie pliku Sylink.xml w celu przekazania odpowiedniego portu HTTP nowym klientom.
- Zaloguj się na komputer kliencki.
- Kliknij przycisk Start > Uruchom, wpisz polecenie smc -stop, a następnie kliknij przycisk OK.
- W edytorze tekstów, takim jak Notatnik, otwórz plik C:\Program Files\Symantec\Symantec Endpoint Protection\Sylink.xml.
Uwaga! Może to być ewentualnie folder C:\Program Files\Symantec\Symantec AntiVirus\.
- Znajdź następujący wiersz:
<Server Address="X.X.X.X" HttpVerifyCA="0" Verify Signatures="1" />
- Dodaj do tego wiersza ciąg "HttpPort":
<Server Address="X.X.X.X" HttpPort=" <port> " HttpVerifyCA="0" Verify Signatures="1" />
- Zapisz i zamknij plik.
- Kliknij przycisk Start > Uruchom, wpisz polecenie smc -start, a następnie kliknij przycisk OK.
- Na ikonie programu Symantec Endpoint Protection 11.0 na pasku zadań systemu pojawi się zielona kropka. Zielona kropka wskazuje, że klient nawiązał połączenie z serwerem Symantec Endpoint Protection Manager.
Zmiana pliku Sylink.xml w celu przekazania odpowiedniego portu HTTP nowym klientom
- W programie Symantec Endpoint Protection Manager, na karcie Administrator kliknij pozycję Instaluj pakiety.
- Kliknij prawym przyciskiem myszy pakiet 32-bitowy klient Symantec Endpoint Protection 11.0 (lub, w razie potrzeby, 64-bitowy), a następnie kliknij polecenie Eksportuj.
- Wybierz folder, do którego chcesz wyeksportować pakiet.
- Wyczyść opcję Pojedynczy plik wykonywalny.
- Wybierz grupę, w której chcesz zainstalować klienta.
- Po ukończeniu eksportu przejdź do folderu wyeksportowanego pakietu.
- Utwórz kopię pliku Sylink.xml na nośniku wymiennym.
- Na komputerze klienckim kliknij przycisk Start> Uruchom, wpisz polecenie smc -stop, a następnie kliknij przycisk OK.
- Skopiuj plik Sylink.xml z nośnika wymiennego do folderu instalacji programu Symantec Endpoint Protection i zastąp istniejący plik Sylink.xml.
Folder instalacji to folder C:\Program Files\Symantec\Symantec Endpoint Protection\ albo C:\Program Files\Symantec\Symantec AntiVirus\.
- Kliknij przycisk Start > Uruchom, wpisz polecenie smc -start, a następnie kliknij przycisk OK.
- Na ikonie programu Symantec Endpoint Protection 11.0 na pasku zadań systemu pojawi się zielona kropka. Zielona kropka wskazuje, że klient nawiązał połączenie z serwerem Symantec Endpoint Protection Manager.
Odsyłacze
Ten dokument jest dostępny w następujących językach:
Identyfikator dokumentu: 20080818105913935
Data utworzenia: 10/29/2008
Data stworzenia 08/18/2008
Produkty: Endpoint Protection 11