Skip to main content

Indeed CM Agent

Indeed CM Agent (клиентский агент Indeed CM) позволяет удаленно управлять и контролировать использование устройств пользователей (USB-токенов, смарт-карт).

Установите Indeed CM Agent вместе с Indeed CM Middleware на рабочие станции пользователей Indeed CM. Запустите файл IndeedCM.Agent-<номер версии>.ru-ru.msi из каталога IndeedCM.Client дистрибутива системы и установите Indeed CM Agent, следуя указаниям мастера. После установки агент запустится автоматически.

Задайте настройки для связи с сервером Indeed CM через групповые политики или реестр Windows.

Для добавления административных шаблонов компании Индид выполните следующие действия:

  1. Скопируйте содержимое каталога IndeedCM.Client\Misc в центральное хранилище ADMX-файлов контроллера домена C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions.
info

При использовании локального хранилища ADMX-файлов поместите шаблоны компании Индид в C:\Windows\PolicyDefinitions.

  1. Откройте консоль Управление групповой политикой (Group Policy Management).
  2. В дереве окна консоли создайте новый объект групповой политики или выберите существующий.
  3. Вызовите контекстное меню и выберите пункт Изменить (Edit).
  4. В открывшемся Редакторе управления групповыми политиками (Group Policy Management Editor) выберите Конфигурация компьютера (Computer Configuration)→Политики (Policies)→Административные шаблоны (Administrative Templates)→Indeed CMAgent.
  5. Включите политику Настройка URL сервисов агентов (Agent's URL Settings) и укажите её значения:
    • в параметре URL сервиса регистрации агентов (Agents registration service URL) укажите веб-адрес и порт подключения к приложению agentregistrationapi, размещенного на сервере Indeed CM.
    • в параметре URL сервиса агентов (Agents service URL) укажите веб-адрес и порт сервиса agentserviceapi.
Примеры URL

URL сервиса регистрации агентов: https://server.demo.local:3003/agentregistrationapi/
URL сервиса агентов: https://server.demo.local:3003/agentserviceapi/

  1. Свяжите этот объект политики с группой, членами которой являются рабочие станции пользователей Indeed CM.
  2. Нажмите Применить (Apply) и обновите политики. Чтобы обновить политики, перезагрузите рабочую станцию с установленным клиентским агентом. Для принудительного обновления групповых политик без перезагрузки выполните команду gpupdate/force.

Вы можете настроить дополнительные политики, определяющие работу Агентов.

Дополнительные политики Агента
ПолитикаПараметры
Настройки таймаутов агентов (Agent's timeouts settings)- Таймаут запросов к сервисам агента (по умолчанию: 30 сек.)
- Периодичность запроса проверки статуса агента (по умолчанию: 300 сек.)
- Периодичность запроса на обновление настроек, привязок, задач и сессий (по умолчанию: 30 сек.)
- Таймаут запроса отключения агента от сервера (по умолчанию: 3 сек.)
Настройки кэширования событий (Events caching settings)- Период в минутах, в течение которого агент будет пытаться отправить события из кэша на сервер (по умолчанию: 10 мин.)
- Количество событий, передаваемых за один раз из кэша рабочей станции пользователя на сервер (по умолчанию: 500 событий)
Настройки прокси-сервера (Proxy server settings)Политика определяет использование прокси-сервера при подключении к серверу Indeed CM.
Если политика не задана или отключена, прокси-сервер использоваться не будет.
В параметре Прокси-сервер задается адрес прокси-сервера.
Настройки записи событий (Event log settings)Политика задает уровень записи событий в серверный журнал:
- все (по умолчанию),
- только ошибки,
- только ошибки и предупреждения.
Настройки кэширования задач (Tasks caching settings)- Периодичность обновления кэша задач и отправки статуса выполнения задачи на сервер, если сразу не удалось сообщить статус серверу (по умолчанию: 60 сек)
- Таймаут, при котором задачи будут удалены из кэша при очередном обновлении кэша (по умолчанию: 300 сек.)
- Таймаут, после которого можно будет повторно выполнить отмененную пользователем задачу (по умолчанию: 60 сек.)
Настройки периода проверки статуса устройств (Smart card status update settings)Политика задает периодичность проверки статуса устройств (по умолчанию: 30 сек.):
- Блокировка PIN-кода пользователя\администратора
- Попытки ввода неверного PIN-кода пользователя\администратора