Rutoken KeyBox Agent (клиентский агент Rutoken KeyBox) позволяет удаленно управлять и контролировать использование устройств пользователей (USB-токенов, смарт-карт).
Установка
Установите Rutoken KeyBox Agent вместе с Rutoken KeyBox Middlewareна рабочие станции пользователей Rutoken KeyBox:
Следуйте указаниям мастера установки. Агент запустится автоматически.
Настройка подключения к серверу Rutoken KeyBox
Установите настройки для связи агентов с сервером Rutoken KeyBox через групповые политики или реестр Windows.
Для добавления административных шаблонов компании Актив выполните следующие действия:
Скопируйте содержимое каталога CM.Client\Misc в центральное хранилище ADMX-файлов контроллера домена C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions.
При использовании локального хранилища ADMX-файлов поместите шаблоны компании Актив в C:\Windows\PolicyDefinitions.
Откройте консоль Управление групповой политикой (Group Policy Management).
В дереве окна консоли создайте новый объект групповой политики или выберите существующий.
Вызовите контекстное меню и выберите пункт Изменить (Edit).
В открывшемся Редакторе управления групповыми политиками (Group Policy Management Editor) выберите Конфигурация компьютера (Computer Configuration)→Политики (Policies)→Административные шаблоны (Administrative Templates)→KeyBox→Agent.
Включите политику Настройка URL сервисов агентов(Agent's URL Settings) и укажите ее значения:
в параметреURL сервиса регистрации агентов(Agents registration service URL) укажите веб-адрес и порт подключения к приложениюagentregistrationapi, размещенного на сервере Rutoken KeyBox;
в параметре URL сервиса агентов(Agents service URL) укажите веб-адрес и порт сервисаagentserviceapi
- Таймаут запросов к сервисам агента (по умолчанию: 30 сек.); - Периодичность запроса проверки статуса агента (по умолчанию: 300 сек.); - Периодичность запроса на обновление настроек, привязок, задач и сессий (по умолчанию: 30 сек.); - Таймаут запроса отключения агента от сервера (по умолчанию: 3 сек.)
Настройки кеширования событий (Events caching settings)
- Период в минутах, в течение которого агент будет пытаться отправить события из кеша на сервер (по умолчанию: 10 мин.); - Количество событий, передаваемых за один раз из кеша рабочей станции пользователя на сервер (по умолчанию: 500 событий)
Настройки прокси-сервера (Proxy server settings)
Политика определяет использование прокси-сервера при подключении к серверу Rutoken KeyBox. Если политика не задана или отключена, прокси-сервер использоваться не будет. В параметреПрокси-серверзадается адрес прокси-сервера
Настройки записи событий (Event log settings)
Политика задает уровень записи событий в серверный журнал: - все (по умолчанию); - только ошибки; - только ошибки и предупреждения
Настройки кеширования задач (Tasks caching settings)
- Периодичность обновления кеша задач и отправки статуса выполнения задачи на сервер, если сразу не удалось сообщить статус серверу (по умолчанию: 60 сек); - Таймаут, при котором задачи будут удалены из кеша при очередном обновлении кеша (по умолчанию: 300 сек.); - Таймаут, после которого можно будет повторно выполнить отмененную пользователем задачу (по умолчанию: 60 сек.)
Настройки периода проверки статуса устройств (Smart card status update settings)
Политика задает периодичность проверки статуса устройств (по умолчанию: 30 сек.): - Блокировка PIN-кода пользователя\администратора; - Попытки ввода неверного PIN-кода пользователя\администратора
Настройте подключение агентов к серверу Рутокен KeyBox в реестре каждой клиентской рабочей станции:
Создайте файл реестра с расширением .reg со следующими параметрами подключения:
AgentRegistrationServiceUrl — адрес и порт приложения agentregistrationapi
AgentServiceUrl — адрес и порт приложения agentserviceapi
Если на рабочих станциях с клиентским агентом используется прокси-сервер, дополнительно задайте параметры ProxyEnable и ProxyServer:
ProxyEnable — установите значение dword:00000001, чтобы использовать прокси-сервер для подключения к серверу Рутокен KeyBox.
ProxyServer — оставьте пустым (""), чтобы использовать системные настройки, или укажите URL прокси-сервера.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CM\Agent]
"AgentRegistrationServiceUrl"="https://server.domain.loc:3003/agentregistrationapi/"
"AgentServiceUrl"="https://server.domain.loc:3003/agentserviceapi/"
"ProxyEnable"=dword:00000001
"ProxyServer"="https://192.168.10.10:443"
Для 32-разрядных ОС параметры настраиваются в ветке \[HKEY\_LOCAL\_MACHINE\SOFTWARE\CM\Agent\].
Примените файл реестра на каждой клиентской рабочей станции.
Чтобы применить изменения, перезагрузите рабочие станции или перезапустите службу CM Agent Service.