Установка ЕдиногоАгента в Windows

Материал из Документация Ключ-АСТРОМ

На этой странице описано, как загрузить и установить Ключ-Астром ЕдиныйАгент в Windows.

  • Если вы являетесь клиентом Ключ-Астром SaaS, перейдите на ruscomtech.ru , нажмите Вход в систему SaaS и войдите в систему, используя имя пользователя и пароль, которые вы получили от Ключ-Астром в своем электронном письме с подтверждением регистрации.
  • Если вы являетесь клиентом, управляемым Ключ-Астром, откройте Консоль управления кластером и выберите среду, которую вы хотите отслеживать.

Затем продолжайте выполнять описанные ниже шаги по установке.

Требования и предварительные условия

  • Вам нужны права администратора для серверов, на которых будет установлен ЕдиныйАгент, а также для изменения настроек брандмауэра (необходимо только в том случае, если ваша внутренняя политика маршрутизации может препятствовать доступу программного обеспечения Ключ-Астром в Интернет).
  • Вам нужны разрешения и учетные данные для перезапуска всех ваших служб приложений.
  • Вам также необходимо проверить требования к дисковому пространству.
  • Хосту, на котором вы устанавливаете ЕдиныйАгент, требуется не менее 200 МБ оперативной памяти.
  • Установка ЕдиногоАгента не поддерживается на сетевых точках подключения хранилища, управляемых такими стандартами, как NFS или iSCSI.
  • Все узлы, подлежащие мониторингу, должны иметь возможность отправлять данные в кластер Ключ-Астром. В зависимости от того, выполняется ли развертывание Ключ-Астром в SaaS или в управляемой среде, а также от конфигурации сети и параметров безопасности, вы можете либо предоставить прямой доступ к кластеру Ключ-Астром, либо настроить АктивныйШлюз.
  • Мы рекомендуем вам удалить любой существующий драйвер WinPcap, чтобы разрешить установку Npcap — сделайте это во всех версиях Windows, за исключением Windows Server 2019 build 1809 без исправления KB4571748.

Удалите драйвер WinPcap, чтобы разрешить установку Npcap

Если у вас установлен драйвер WinPcap, мы рекомендуем вам удалить его перед установкой ЕдиногоАгента и позволить установщику ЕдиногоАгента установить соответствующий драйвер захвата пакетов, который поставляется вместе с установщиком ЕдиногоАгента: Npcap является рекомендуемым драйвером захвата пакетов для ЕдиногоАгента, за исключением Windows Server 20191. Вам необходимо вручную удалить WinPcap, так как установщик ЕдиногоАгента — с параметрами по умолчанию - не будет автоматически заменять его на Npcap.

Чтобы установить рекомендуемый драйвер захвата пакетов, используйте параметр драйвера захвата пакетов по умолчанию при установке ЕдиногоАгента (авто) или не указывайте никаких параметров драйвера захвата пакетов: с этими настройками установщик ЕдиногоАгента установит Npcap (или WinPcap для Windows Server 2019), если только Npcap или WinPcap уже не установлены в системе.

ЕдиныйАгент также может работать с существующими установками Npcap.

Npcap является преемником WinPcap и лучше всего подходит для анализа сети Ключ-Астром. Драйвер Npcap, поставляемый с установщиком ЕдиногоАгента, упакован таким образом, что его файлы библиотек DLL легко интегрируются с программным обеспечением Ключ-Астром, что позволяет выполнять автоматические обновления. Драйвер Npcap устанавливается с флагом /admin_only, который ограничивает доступ к драйверу Npcap только для администраторов. Для получения дополнительной информации см. Руководство пользователя Npcap Для WinPcap таких ограничений нет.

1 Установщик ЕдиногоАгента по умолчанию установит Npcap, за исключением Windows Server 2019 build 1809 без исправления KB4571748, где по соображениям совместимости будет установлен WinPcap.

Повторная установка или ремонт установки

Установщик ЕдиногоАгента для Windows не поддерживает операции изменения и восстановления. Вы не можете переустановить ЕдиныйАгент, используя ту же версию установщика, которая использовалась для установки текущего установленного ЕдиногоАгента. Чтобы переустановить ЕдиныйАгент, сначала удалите его или просто установите более новую версию.

Установка

1. В меню Ключ-Астром выберите пункт Развернуть Ключ-Астром.

2. Нажмите кнопку Начать установку и выберите Windows.

3. Предоставьте токен PaaS. Токен необходим для загрузки установщика ЕдиногоАгента из вашей среды. Если у вас нет токена PaaS, вы можете сгенерировать его прямо в пользовательском интерфейсе. Маркер автоматически добавляется к команде загрузки, которую вы будете использовать позже.

4. Загрузите установщик. Есть два варианта:

  • Выберите Загрузить установщик ЕдиногоАгента, чтобы загрузить установщик для Windows (EXE-файл) для установки на одном сервере.
  • Загрузите через командную строку Windows. Скопируйте и запустите команду. Примечание: эта команда будет работать только с PowerShell 3.0 и TLS 1.2 (или более поздней версии)
Развертывание групповой политики?

Загрузите установщик ЕдиногоАгента, предоставленный в виде EXE-файла, и запустите его с параметром --unpack-msi, чтобы извлечь пакет MSI и установочный пакетный файл. При желании вы можете указать существующий путь. Если вы пропустите путь, файлы будут сохранены в рабочем каталоге. Например:

C:\Downloads\Key-Astrom-OneAgent-Windows.exe --unpack-msi "C:\installers"

При использовании параметра --unpack-msi никакие другие параметры установки не допускаются. Добавьте параметр --quiet, чтобы запустить извлечение пакета MSI в тихом режиме. Используйте параметр --help для отображения всплывающего окна со списком доступных параметров. Скопируйте и вставьте пакет MSI и пакетный файл при настройке групповой политики для установки Ключ-Астром. Установка по умолчанию должна работать в большинстве случаев, но если вам нужно ее настроить, вы можете изменить параметры установки. Затем вам необходимо создать точку распространения, назначить пакет (пакет MSI ЕдиныйАгент с параметрами), указать команду для установки пакета MSI в режиме автоматической установки и опубликовать свою политику.

5. необязательно Настройте свою установку

На этом этапе пользовательский интерфейс Ключ-Астром позволяет вам настроить установку ЕдиногоАгента: вы можете указать ряд настроек в интерактивном режиме на экране. На основе ваших записей будет сгенерирована и отображена команда установки для использования на следующем этапе установки (см. Ниже).

Вы можете:

  • Установить сетевую зону для этого хоста.
  • Организовать свои хосты в группы хостов, если ваша среда сегментирована (например, на разработку и продакшен).
  • Переопределить автоматически определяемое имя хоста. Это полезно в больших и динамичных средах, где определенные имена узлов могут быть неинтуитивными или часто меняться.
  • Применить теги к хосту, чтобы организовать ваши отслеживаемые среды осмысленным образом.
  • Включить мониторинг инфраструктуры вместо мониторинга полного стека.
  • Отключить Мониторинг логов.

Если требуются дополнительные настройки, вы можете указать дополнительные параметры в командной строке

6. Если вы не указали никаких пользовательских параметров, просто запустите исполняемый файл и следуйте инструкциям, как показано на экране. Если вы указали пользовательские параметры выше, используйте сгенерированную команду и запустите ее из каталога загрузки. Команда будет содержать все параметры установки, отражающие указанные вами пользовательские настройки.

7. Перезапустите все процессы, которые вы хотите отслеживать. Вам будет предложено ввести список процессов, которые необходимо перезапустить. Обратите внимание, что вы можете перезапустить свои процессы в любое время, даже во время следующего планового периода обслуживания вашей организации. Хотя до тех пор, пока все процессы не будут перезапущены, вы увидите только ограниченный набор показателей, например, потребление процессора или памяти.

Что происходит во время установки?

ЕдиныйАгент - это набор специализированных служб, которые были настроены специально для вашей среды мониторинга. Роль этих служб заключается в мониторинге различных аспектов ваших хостов, включая аппаратное обеспечение, операционную систему и прикладные процессы.

В процессе установки установщик:

  • Устанавливает исполняемый код и библиотеки, используемые ЕдинымАгентом.
  • Создает записи в реестре Windows, которые запускают ЕдиныйАгент как СИСТЕМНУЮ службу. Кроме того, устройство oneagentmon и (опционально) Npcap или WinPcap устанавливаются для обеспечения лучшей интеграции с операционной системой и облегчения сбора сетевой статистики.
  • Проверяет глобальные настройки прокси-сервера системы.
  • Проверяет наличие подключения к серверу Ключ-Астром или АктивномуШлюзу (если вы установили АктивныйШлюз и загрузили установщик ЕдиногоАгента после того, как АктивныйШлюх был подключен к Ключ-Астром).
  • ЕдиныйАгент 1.193 и более ранних версий Создает своего собственного пользователя (dtuser) для запуска расширений ЕдиногоАгента. Этот пользователь является членом группы пользователей мониторинга производительности и может входить в систему только как служба. Пароль генерируется случайным образом во время установки и хранится в зашифрованном виде. Вы не можете изменить пароль. В целях безопасности пользователю dtuser не разрешается:
    • Доступ к компьютеру из сети.
    • Войдите в систему как пакетное задание.
    • Войдите в систему локально.
    • Войдите в систему через службы удаленного рабочего стола.
    • dtuser необходим для правильной работы Ключ-Астром, поэтому вы не должны его удалять. Если по какой-либо причине dtuser был удален, следующее обновление воссоздаст его заново.
  • ЕдиныйАгент 1.195+ Для новых установок ЕдиногоАгента 1.195+ для запуска расширений ЕдиногоАгента используется учетная запись LocalSystem по умолчанию. Краткое описание изменений, внесенных в вашу систему в результате установки ЕдиногоАгента, см. в разделе ЕдиныйАгент Безопасность в Windows.

Установка завершена!

Отлично, настройка завершена! Теперь вы можете ознакомиться с вашей новой средой мониторинга. Если вы являетесь клиентом SaaS, вы можете получить доступ к своей среде мониторинга в любое время, перейдя на веб-сайт Ключ-Астром и нажав кнопку входа в систему в правом верхнем углу. Если вы являетесь клиентом, управляемым Ключ-Астром, вы можете получить доступ к своей среде мониторинга через Консоль управления кластером.

И последнее: чтобы отслеживать ваши процессы, вам нужно их перезапустить. В любое время вы можете проверить, какие процессы не отслеживаются и нуждаются в перезапуске. Просто выберите Статус развертывания в меню навигации, перейдите на вкладку Все хосты или Недавно подключенные хосты и разверните интересующий вас хост.