Rychlý průvodce instalací a základním nastavením systému MagikINFO 13.5 1. Instalace MagikINFO... 2 1.1. Před instalací systémové požadavky... 2 1.2. Spuštění instalace... 2 1.3. Průvodce dokončením instalace... 3 2. Nastavení... 5 2.1. Nastavení auditu... 5 2.2. Nastavení monitoringu... 5 2.3. Import uživatelů do databáze... 6 3. Instalace agentů... 7 3.1. Instalace agentů pomocí doménové politiky... 7 3.2. Instalace agentů z Řídícího centra sítě... 8 3.3. Ruční instalace agentů... 9 3.4. Spuštění auditu:... 9 4. Import výsledků... 10 4.1. Ruční import auditu... 10 4.2. Ruční import monitoringu... 10 4.3. Plánovaný import... 10 5. Instalace webového portálu MagikINFO... 11 5.1.1. Instalace IIS... 11 5.1.2. Instalace portálu... 11 5.2. Uživatelé portálu... 13 5.2.1. Portál účet nastavení rolí uživatelům... 13 5.3. Přihlášení do portálu... 14 6. Kontakt... 14 1
1. Instalace MagikINFO 1.1. Před instalací systémové požadavky OS: Windows XP/Vista/7/8/8.1/Windows Server 2003 R2/Server 2008/Server 2008 R2/Server 2012 na serverové součásti (komunikační server, databáze) doporučeny serverové edice Windows Hardware: dle předpokládané velikosti databáze (závislé zejména na zakoupených modulech a počtu počítačů v databázi) CPU: min Pentium 2GHz, Paměť: min 2GB RAM, Disk: min 10GB HDD 1.2. Spuštění instalace Instalace systému MagikINFO se rozběhne spuštěním instalačního souboru. Během instalace se zobrazí následující obrazovky: Licenční podmínky Pokud souhlasíte s uvedenými licenčními podmínkami, vyberte volbu I accept the agreement a stiskněte tlačítko Další. Heslo pro instalaci V případě, že instalujete plnou verzi systému MagikINFO, zadejte prosím správné heslo, které najdete na licenčním klíči. Demo verze žádné heslo neobsahuje. Instalace Microsoft.NET Framework 4.0 MagikINFO Desktop potřebuje k svému běhu nainstalované rozhraní Microsoft.NET Framework 4.0. Ověřte, je-li rozhraní instalováno. Výběr adresáře, do kterého se bude Desktop instalovat Vyberte cestu instalace MagikINFO Desktopu Výběr instalace dodatečných komponent TCP/IP server Doporučujeme využít TCP/IP komunikaci mezi serverem a klienty. Zaškrtněte volbu Install TCP/IP MagikINFO Server. Server komunikuje s agenty na TCP portu 6810. Tento port (nebo aplikaci MagikSrv.exe) prosím povolte na firewallu. V případě, že chcete TCP/IP Server provozovat na jiném serveru, instalační soubor najdete v rootu instalace MagikINFO:../install/MagikSrv_install/MagikSrv_v12.5_install.exe 2
MS SQL Server 2012 Express V případě, že nemáte k dispozici MS SQL Server, můžete využít instalaci express edice 2005, která je součástí instalace MagikINFO. Instalace MS SQL Serveru v instalátoru MagikINFO probíhá zcela bezobslužně a je přednastavena s těmito parametry: Cílová destinace instalace: Program files\microsoft SQL Server Datová složka (defaultní umístění DB souborů): Program files\microsoft SQL Server\Data Název instance: MagikINFO Heslo pro SA: MagikINFO2011 1.3. Průvodce dokončením instalace Po dokončení instalace se zobrazí průvodce dokončením instalace/konfigurace MagikINFO Desktopu. Jde o úvodní nastavení systému MagikINFO, které probíhá v osmi základních krocích: Krok 1/7 - Dokončení instalace Začátek průvodce konfigurací pro kompletní dokončení instalace systému MagikINFO. Krok 2/7 - Registrace Demo verze Pokud instalujete demo verzi, ponechte výrobcem předvyplněné údaje. Typ produktu je Professional. Ostrá verze Pokud instalujete ostrou verzi a zadáváte ostré licenční číslo, vyplňte všechny údaje přesně, názvu organizace a počtu licencí a platnosti licence. Krok 3/7 - Databáze Vyplňte správné parametry pro připojení k DB serveru. Název databáze může být libovolný. V případě správného vyplnění údajů bude po stisku tlačítka Další vytvořena nová databáze. V případě, že jste spustili instalační soubor obsahující také MS SQL Server 2005 Express, ponechte prosím předvyplněné údaje, MS SQL Server bude nainstalován v bezobslužném režimu. Krok 4/7 - Komunikační server V kroku pět je potřeba zvolit způsob komunikace mezi administrátorem a klienty. K dispozici je na výběr ze tří způsobů komunikace: Sdílený adresář TCP/IP Server - doporučeno 3
FTP Server Krok 6/7 - Administrátorské účty Administrátorský účet musí být použitelný na jednotlivých počítačích v síti. V případě domény tak doporučujeme zadat doménový účet s právy administrátora. Pokud není k dispozici doména, je možné zadat lokální administrátorský účet, který je stejný na jednotlivých počítačích v síti. Můžete zadat až sedm administrátorských účtů. Administrátorský účet se používá pro následující činnosti: Instalaci Dálkového ovládání počítačů Vzdálené ovládání agentů pro audity a monitoring počítačů z Řídícího centra sítě Vzdálené instalace programů z Řídícího centra sítě Administrátorské jméno může být zadáno v následujících formátech: uživatel doména\uživatel Krok 7/7 - Rychlý návod Stisknutím tlačítka Dokončit úspěšně ukončíte instalaci systému MagikINFO. 4
2. Nastavení 2.1. Nastavení auditu Ke konfiguraci parametrů auditu slouží obrazovka Audity - Nastavení auditu. Můžete ponechat výchozí nastavení, které obsahuje skrytý sken software, hardware i datových souborů. Nebo nastavte parametry dle vašich požadavků v jednotlivých záložkách: Obecné slouží k vytváření požadavků na opakovaný audit počítače. Konfigurace nastavení skenu SW, HW, registru, MSI, datových souborů a plánovače auditu. Neprohledáváné objekty jména disku, složek a souborů, které budou při auditu ignorovány. Uživatelská pole volitelné nastavení dotazníku pro vyplnění požadovaných údajů uživatelem během auditu počítače. Klient nastavení parametrů pro skrytý/viditelný sken, nastavení instalace dálkového ovládání. 2.2. Nastavení monitoringu Parametry sledování aktivity na počítačích nastavíte v menu Monitor aktivit Nastavení monitoru. SW profily MagikINFO podporuje konfigurační profily, které Vám umožní nastavit různé parametry nastavení pro vybrané skupiny počítačů. Číselník profilů můžete vytvořit či editovat na záložce Konfigurační profily. Nastavení parametrů monitoringu Požadované parametry vybraného profilu nastavíte v záložkách: Obecné slouží k nastavení základních parametrů jako jsou viditelnost ikony, čas běhu agenta a nastavení samotného sledování aplikací, www, usb či tisku. Hlídač prostředků nastavení emailové notifikace v případě překročení prahových hodnot. Hlídač aplikací nastavení upozornění uživatele, emailové notifikace či ukončení zakázané aplikace. Hlídač www nastavení www serverů, na které bude uživatelům zakázáno vstoupit. Hlídač zařízení nastavení blokování USB, CD/DVD a povolení autorizovaných USB disků. 5
2.3. Import uživatelů do databáze Aktuální evidence uživatelů je důležitá zejména pro: správné spárování uživatelů s auditovanými počítači zobrazování jména a příjmení uživatele ve výstupech monitoringu Import uživatelů z Active Directory Nastavte připojení k Active Directory v menu Číselníky Osoby Nastavení: AD server: jméno nebo IP adresa doménového řadiče. Port: port pro připojení k LDAP, výchozí hodnota je 389. Přihlašovací jméno a heslo: jméno a heslo doménového účtu. V případě, že je počítač součástí domény, ponechte tato pole prázdná. Bázové DN: úplná cesta ke kontejneru v Active Directory. Může jít o doménu nebo organizační jednotku. Příklad pro načtení z domény domena.local : dc=domena, dc=local. Filtr nastavení filtru pro načtení objektu z Active Directory. Doporučujeme ponechat výchozí nastavení (import všech uživatelů vyjma zakázaných účtů v Active Directory) Nastaveni automatické synchronizace uživatelů s Active Directory V menu Nástroje Nastavení aplikace automatické úlohy zatrhněte následující volby: Synchronizovat osoby s Active Directory automaticky načte aktuální seznam uživatelů z Active Directory, porovná a aktualizuje databázi osob v MagikINFO. Nastavte spouštění MagikINFO Desktopu s parametrem /auto_export v pravidelných intervalech v plánovaných úlohách Windows. Import uživatelů z csv souboru V případě, že nemáte k dispozici Active Directory, je možné uživatele vkládat do databáze ručně přímo v prostředí MagikINFO Desktopu nebo využít import z csv souboru. 6
3. Instalace agentů 3.1. Instalace agentů pomocí doménové politiky Před samotným nastavením distribuce msi balíčků a konfiguračních souborů zkopírujte požadované soubory do sdíleného adresáře na serveru. K dispozici jsou následující msi balíčky: Agent inventarizace i monitoringu: Inventory_Activity_vXX_x86.msi / Inventory_Activity_vXX_x64.msi Agent pouze inventarizace: Inventory_vXX.msi Agent pouze monitoringu: Activity_vXX_x86.msi / Activity_vXX_x64.msi Na stejné místo zkopírujte také konfigurační soubory: Konfigurace inventarizace: Scanner.cfg (konfigurace auditu) Konfigurace monitoringu: Monitor.xml (konfigurace monitoringu) Oba soubory naleznete v adresářové struktuře komunikačního serveru. Výchozí umístění: program files\magiksrv\scanner.cfg, program files\magiksrv\activitymonitor\config\monitor.xml. Doporučujeme ověřit a uložit aktuální nastavení v MagikINFO Desktopu. V případě, že máte nastaveny profily pro monitoring počítačů s různým nastavením, při uložení vyberte vždy správný profil. Distribuce MSI balíčků Vytvořte nebo vyberte doménovou politiku Pravým klikem myši na politiku vyberte volbu Upravit. Vyberte v menu: Konfigurace počítače > Politiky > Nastavení SW > Instalace SW Nad položkou Instalace SW klikněte pravým tlačítkem a vyberte Nová položka > Balíček Vylistujte požadované balíčky (pro obě platformy x86 a x64, v případě agenta pouze inventarizace je balíček společný pro obě platformy). Doporučujeme vytvořit zvlášť politiku pro instalaci na 32-bit OS a 64-bit OS. Vyberte požadovanou verzi agenta Jako metodu zavedení zvolte Přiřazené Distribuce konfiguračních souborů 7
Agenti nemohou být v provozu bez konfigurace, ve které je uloženo spojení na komunikační server, nastavení auditu (soubor scanner.cfg) a nastavení monitoringu (soubor monitor.xml). Proto je společně s distribucí MSI balíčku potřeba zajistit také distribuci konfiguračních souborů: Pravým klikem myši na politiku vyberte volbu Upravit. Vyberte v menu: Konfigurace počítače > Preference > Soubory Nad položkou Soubory klikněte pravým tlačítkem a vyberte Nový > Soubor Vyberte Akce: Vytvořit a nastavte cesty: Pro scanner.cfg: o o Zdroj: \\sdílený adresář\scanner.cfg Cíl: %SystemDrive%\PCScan\scanner.cfg Pro monitor.xml: o o Zdroj: \\sdílený adresář\monitor.xml Cíl: %SystemDrive%\Program files\pcservice\monitor.xml 3.2. Instalace agentů z Řídícího centra sítě Instalace agentů v MagikINFO Desktopu, menu Síť Řídící centrum sítě. Postup pro instalaci: Tlačítko Správce agentů Instalace - Agent inventarizace (nebo Vše pokud je zároveň instalován i agent monitoringu) - po instalaci se v poli Zpráva zobrazí informace o úspěšné instalaci ("Agent byl nainstalován") 8
3.3. Ruční instalace agentů MSI balíčky je možné využít i k ruční instalaci/aktualizaci agentů, např. z USB disku: Do adresáře na disku nakopírujte msi balíčky (seznam balíčků uveden výše) Do stejného adresáře nakopírujte také konfigurační soubory (seznam souborů výše) Spusťte instalaci požadovaného MSI balíčku Při instalaci se automaticky přenáší i konfigurační soubory. 3.4. Spuštění auditu: V okamžiku, kdy je agent nainstalován, zabezpečuje služba Správce agentů několik možností spouštění auditů: Okamžité audity v řídícím centru sítě - Audity lze spouštět volbou Spustit okamžitý audit v menu Správa agentů. Po spuštění auditu se v poli Zpráva zobrazí informace "Audit vzdáleného počítače byl spuštěn". Audity za využití požadavků na audit - Audity jsou spuštěny na základě požadavku na audit. Počítače nemusí být v daný okamžik na síti, k spuštění auditu dojde v okamžiku, kdy se počítač připojí na síť. Požadavky na audit vytvoříte v menu Audity Nastavení auditu záložka Obecné. Audity v nastaveném periodickém intervalu - Spouštění auditů lez naplánovat v pravidelném intervalu (den, týden, měsíc, kvartál, rok). Výhodou je zajištění pravidelných, automatických skenů počítačů v síti. Interval nastavíte v menu Audity Nastavení auditu záložka Konfigurace. 9
4. Import výsledků 4.1. Ruční import auditu Import výsledků lze spustit následujícími způsoby: Po kliku na ikonu na toolbaru (ikona se na toolbaru zobrazí, pokud jsou výsledky importu na serveru připraveny k importu). V menu Audity Import auditů, tlačítko Import ze serveru import výsledků ze serveru se spustí po stisknutí tlačítka. V menu Audity Import auditů, tlačítka Import z disku / diskety / USB import se spustí po výběru souborů k importu po kliknutí na Otevřít. 4.2. Ruční import monitoringu Import výsledků lze spustit následujícím V menu Monitor aktivit Import auditů, tlačítko Import ze serveru import výsledků ze serveru se spustí po stisknutí tlačítka. Nebo také po výběru souborů k importu po kliknutí na tlačítko Import z disku. 4.3. Plánovaný import Výstupy auditu a monitoringu lze do databáze importovat také automaticky v naplánovaných intervalech. Nastavení automatického importu je potřeba provést na dvou místech: v MagikINFO Desktopu nastavení v rámci automatických úloh v systémových nástrojích operačního systému Windows Naplánované úlohy spouštění MagikINFO Desktopu s parametrem /auto_export. Z těchto důvodů doporučujeme umístit jednu instalaci MagikINFO Desktopu nejlépe na server, který je dostupný nepřetržitě. V menu Nástroje Nastavení aplikace automatické úlohy zatrhněte následující volby: Importovat nové auditní soubory - před spuštěním exportu naimportuje výsledky auditu, které čekají na zpracování na komunikačním serveru. Spustit analýzu auditu - zpracuje databázi po nových importech výsledků auditu. Importovat soubory Monitoru aktivit - naimportuje výsledky monitoringu, které jsou uloženy na komunikačním serveru Monitoru aktivit. Nastavte spouštění MagikINFO Desktopu s parametrem /auto_export v pravidelných intervalech v plánovaných úlohách Windows. 10
5. Instalace webového portálu MagikINFO Tato kapitola popisuje postup instalace webové součásti systému MagikINFO portálu, včetně instalace webové služby Microsoft IIS (internetová informační služba). 5.1.1. Instalace IIS Portál jako webová aplikace běží pod webovou službou Microsoft IIS. Příklad instalace: Instalace Internetové informační služby (Microsoft IIS) OS MS Windows 2008 R2 Server Otevřete menu: Start -> Nástroje pro správu -> Správa serveru V položce Server Roles (role serveru) zaškrtněte roli Web Server (IIS) Vyberte služby, které budou instalovány jako součást IIS ponechte výchozí nastavení a k němu přidejte ještě volby: ASP.NET, ASP Potvrďte instalaci IIS v požadované konfiguraci. Instalace bude dokončena během pár minut. 5.1.2. Instalace portálu Spusťte soubor MagikINFO_portal_v13.5.exe a klikněte na tlačítko Next, potvrďte souhlas s licenčním ujednáním a pokračujte na další krok: Výběr adresáře (výchozí je: C:\program files\magikinfo portal) Při instalaci se zobrazí následující upozornění: 11
Po stisknutí tlačítka Install provede instalátor následující kroky: o zkopíruje do vybrané složky potřebné soubory (výchozí složka je: C:\program files\magikinfo portal) o vytvoří na IIS webový server MagikINFO, pro který nastaví TCP port: 8095 Po dokončení instalace se spustí: o IIS konzole pro případné změny v konfiguraci o www stránka Dokončení instalace - připojení DB MagikINFO k webovému portálu MagikINFO postupujte prosím přesně podle instrukcí uvedených na této stránce. 12
5.2. Uživatelé portálu Import uživatelů viz kapitola Import uživatelů do databáze. 5.2.1. Portál účet nastavení rolí uživatelům Po naimportování uživatelů do databáze můžete nastavit oprávnění pro přístup do portálu v menu Číselníky Osoby. Dvojklikem na libovolného uživatele otevřete formulář, kde v sekci Portál účet nastavíte požadované oprávnění pro přístup do portálu. Pro výstupy auditu i monitoringu jsou k dispozici čtyři úrovně přístupu do portálu: Bez přístupu uživatel nemá oprávnění přístupu do výstupů auditu/monitoringu Pouze vlastní výstupy uživatel je v portálu oprávněn vidět pouze výstupy: o Audity vlastní počítač, svěřený majetek, detaily o software a licencích na svěřeném počítači o Monitoring pouze svou vlastní aktivitu za vybrané období na úrovni využití aplikací a návštěv www stránek Výstupy za organizační jednotku a lokalitu uživatel (obvykle odpovědný pracovník, manažer) má k dispozici výstupy z auditu i monitoringu za uživatele, kteří patří do organizační jednotky či lokality, jež má odpovědný pracovník na starosti. Organizační jednotky a lokality přiřadíte odpovědným pracovníkům v detailu osoby na záložce Oprávnění Vše uživatel (administrátor, ředitel) má v portálu přístup k informacím o všech počítačích a monitorovaných uživatelích. Role opravňující k náhledu pouze na vlastní výstupy auditu nebo monitoringu lze nastavit také hromadně v Číselníku osob pomocí panelu nástrojů nad tabulkou uživatelů. Označte požadované uživatele v tabulce a vyberte v seznamu Portál role akci k povolení/zakázání přístupu. 13
5.3. Přihlášení do portálu Pro přihlášení do portálu je možno použít čtyři základní způsoby, případně také jejich kombinace. Způsob autentizace nastavíte v MagikINFO Desktopu, menu Nástroje - Nastavení aplikace Portál/HelpDesk. Jedná se o: Přihlášení pouze s heslem výběr ze seznamu jmen a hesla do portálu uloženého v MagikINFO databázi (Číselníky Osoby). Přihlášení jménem a heslem přihlášení pomocí napsání přihlašovacího jména a hesla do portálu. Integrované Windows přihlášení (doporučeno) přebírá přihlášení uživatele do Windows. V tomto případě v IIS konzoli, menu autentizace vypněte anonymní přístup a povolte volbu Windows přihlášení Přihlášení do portálu Na základě nastavené role (viz. kapitola výše), je uživatel oprávněn přístupu k vlastním výstupům, k výstupům za mu svěřené organizační jednotky a lokality nebo ke všem výstupům: auditu (modul MagikAUDIT) monitoringu (modul MagikMONITOR) helpdesku 6. Kontakt V případě dotazů či potíži během instalace, neváhejte prosím kontaktovat náš support. 14