Page tree

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 2 Current »

Rutoken KeyBox Agent (клиентский агент Rutoken KeyBox) позволяет удаленно управлять и контролировать использование устройств пользователей (USB-токенов, смарт-карт).

Установка

Установите Rutoken KeyBox Agent вместе с Rutoken KeyBox Middleware на рабочие станции пользователей Rutoken KeyBox:

  1. Откройте каталог CM.Client в дистрибутиве Rutoken KeyBox.
  2. Запустите файл Keybox.Agent-<номер версии>.ru-ru.msi.
  3. Следуйте указаниям мастера установки. Агент запустится автоматически.

Настройка подключения к серверу Rutoken KeyBox

Установите настройки для связи агентов с сервером Rutoken KeyBox через групповые политики или реестр Windows.

Для добавления административных шаблонов компании Актив выполните следующие действия:

  1. Скопируйте содержимое каталога CM.Client\Misc в центральное хранилище ADMX-файлов контроллера домена C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions.

    При использовании локального хранилища ADMX-файлов поместите шаблоны компании Актив в C:\Windows\PolicyDefinitions.

  2. Откройте консоль Управление групповой политикой (Group Policy Management).

  3. В дереве окна консоли создайте новый объект групповой политики или выберите существующий.
  4. Вызовите контекстное меню и выберите пункт Изменить (Edit).
  5. В открывшемся Редакторе управления групповыми политиками (Group Policy Management Editor) выберите Конфигурация компьютера (Computer Configuration)→Политики (Policies)→Административные шаблоны (Administrative Templates)→KeyBox→Agent.
  6. Включите политику Настройка URL сервисов агентов (Agent's URL Settings) и укажите ее значения:
    • в параметре URL сервиса регистрации агентов (Agents registration service URL) укажите веб-адрес и порт подключения к приложению agentregistrationapi, размещенного на сервере Rutoken KeyBox;
    • в параметре URL сервиса агентов (Agents service URL) укажите веб-адрес и порт сервиса agentserviceapi

      Примеры URL

      URL сервиса регистрации агентов: https://server.demo.local:3003/agentregistrationapi/
      URL сервиса агентов: https://server.demo.local:3003/agentserviceapi/

  7. Свяжите этот объект политики с группой, членами которой являются рабочие станции пользователей Rutoken KeyBox.
  8. Нажмите Применить (Apply).

  9. Обновите политики одним из следующих способов:

    • перезагрузите рабочую станцию;
    • в терминале выполните команду gpupdate /force.
  10. (Опционально) Настройте дополнительные политики, определяющие работу агентов.

ПолитикаПараметры
Настройки таймаутов агентов (Agent's timeouts settings)- Таймаут запросов к сервисам агента (по умолчанию: 30 сек.);
- Периодичность запроса проверки статуса агента (по умолчанию: 300 сек.);
- Периодичность запроса на обновление настроек, привязок, задач и сессий (по умолчанию: 30 сек.);
- Таймаут запроса отключения агента от сервера (по умолчанию: 3 сек.)
Настройки кеширования событий (Events caching settings)- Период в минутах, в течение которого агент будет пытаться отправить события из кеша на сервер (по умолчанию: 10 мин.);
- Количество событий, передаваемых за один раз из кеша рабочей станции пользователя на сервер (по умолчанию: 500 событий)
Настройки прокси-сервера (Proxy server settings)Политика определяет использование прокси-сервера при подключении к серверу Rutoken KeyBox.
Если политика не задана или отключена, прокси-сервер использоваться не будет.
В параметре Прокси-сервер задается адрес прокси-сервера
Настройки записи событий (Event log settings)Политика задает уровень записи событий в серверный журнал:
- все (по умолчанию);
- только ошибки;
- только ошибки и предупреждения
Настройки кеширования задач (Tasks caching settings)- Периодичность обновления кеша задач и отправки статуса выполнения задачи на сервер, если сразу не удалось сообщить статус серверу (по умолчанию: 60 сек);
- Таймаут, при котором задачи будут удалены из кеша при очередном обновлении кеша (по умолчанию: 300 сек.);
- Таймаут, после которого можно будет повторно выполнить отмененную пользователем задачу (по умолчанию: 60 сек.)
Настройки периода проверки статуса устройств (Smart card status update settings)Политика задает периодичность проверки статуса устройств (по умолчанию: 30 сек.):
- Блокировка PIN-кода пользователя\администратора;
- Попытки ввода неверного PIN-кода пользователя\администратора

Настройте подключение агентов к серверу Рутокен KeyBox в реестре каждой клиентской рабочей станции:

  1. Создайте файл реестра с расширением .reg со следующими параметрами подключения:

    • AgentRegistrationServiceUrl — адрес и порт приложения agentregistrationapi
    • AgentServiceUrl — адрес и порт приложения agentserviceapi
  2. Если на рабочих станциях с клиентским агентом используется прокси-сервер, дополнительно задайте параметры ProxyEnable и ProxyServer:

    • ProxyEnable — установите значение dword:00000001, чтобы использовать прокси-сервер для подключения к серверу Рутокен KeyBox.
    • ProxyServer — оставьте пустым (""), чтобы использовать системные настройки, или укажите URL прокси-сервера.
      Windows Registry Editor Version 5.00
      
      [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CM\Agent]
      "AgentRegistrationServiceUrl"="https://server.domain.loc:3003/agentregistrationapi/"
      "AgentServiceUrl"="https://server.domain.loc:3003/agentserviceapi/"
      "ProxyEnable"=dword:00000001
      "ProxyServer"="https://192.168.10.10:443"

      Для 32-разрядных ОС параметры настраиваются в ветке \[HKEY\_LOCAL\_MACHINE\SOFTWARE\CM\Agent\].


  3. Примените файл реестра на каждой клиентской рабочей станции.

  4. Чтобы применить изменения, перезагрузите рабочие станции или перезапустите службу CM Agent Service.

  • No labels