作為企業(yè)網(wǎng)絡(luò )管理員的我們最主要的工作就是保證內網(wǎng)的安全與穩定運行,在與黑客和病毒的斗爭中殺毒軟件扮演著(zhù)相當重要的角色。不過(guò)很多企業(yè)采用的殺毒軟件經(jīng)常會(huì )因為KEY和升級帳戶(hù)等問(wèn)題造成更新病毒庫的不及時(shí),今天筆者就從自己的經(jīng)驗出發(fā)為各位介紹如何輕松設置打造企業(yè)內部NOD32升級服務(wù)器。
一,什么時(shí)候需要建立內部殺毒軟件升級服務(wù)器:
對于企業(yè)用戶(hù)來(lái)說(shuō)建立內部殺毒軟件升級服務(wù)器主要能夠起到提供內部客戶(hù)機隨時(shí)更新病毒庫完善升級的目的,一般來(lái)說(shuō)在以下幾種情況下需要一套內部病毒庫升級服務(wù)器。
(1)內外網(wǎng)隔離環(huán)境:
內部計算機不容許上網(wǎng),保證信息的安全與保密,在這種情況下由于內部計算機無(wú)法順利上網(wǎng)自然無(wú)法訪(fǎng)問(wèn)殺毒軟件官方服務(wù)器來(lái)更新病毒庫,這時(shí)我們就可以通過(guò)建立內網(wǎng)病毒庫升級服務(wù)器的方式來(lái)解決。只要讓升級服務(wù)器這一臺計算機可以上網(wǎng)或者拿U盤(pán)復制病毒庫到該機器上發(fā)布即可。內網(wǎng)其他計算機將通過(guò)內網(wǎng)訪(fǎng)問(wèn)升級服務(wù)器來(lái)更新病毒庫。
(2)授權碼限制問(wèn)題:
除了內外網(wǎng)隔離環(huán)境外有時(shí)我們可能拿到或購買(mǎi)的殺毒軟件授權碼具備限制,禁止多臺機一起上網(wǎng)更新,如果給內網(wǎng)所有機器都使用同一個(gè)授權碼來(lái)安裝殺毒軟件的話(huà),由于多機一起更新病毒庫很容易造成這個(gè)授權碼被官方所BAN禁掉。因此我們可以將授權碼只安裝到服務(wù)器這一臺計算機上,通過(guò)這個(gè)有效授權碼建立一套企業(yè)內部升級服務(wù)器,其他計算機只需要到升級服務(wù)器上更新即可,自然不會(huì )產(chǎn)生授權碼被禁用的問(wèn)題。
(3)訪(fǎng)問(wèn)外網(wǎng)速度緩慢與節約資源的問(wèn)題:
如果每臺計算機都安裝了殺毒軟件并指定定時(shí)更新的話(huà),網(wǎng)絡(luò )中會(huì )產(chǎn)生大量的升級病毒庫的數據包,這些數據包自然會(huì )占用一定的內網(wǎng)資源,直接拖慢訪(fǎng)問(wèn)外網(wǎng)的速度。通過(guò)建立內網(wǎng)升級服務(wù)器后我們可以將大部分更新升級數據流量轉化為內網(wǎng)流量,從而提高了資源訪(fǎng)問(wèn)的效率,節約了網(wǎng)絡(luò )資源。
對于NOD32使用來(lái)說(shuō)會(huì )通過(guò)相應的升級用戶(hù)名和密碼實(shí)現升級更新的目的,這個(gè)用戶(hù)名和密碼是通過(guò)授權碼注冊碼等信息轉化的。下面我們就來(lái)介紹如何在一臺已經(jīng)安裝了NOD32并具備合法更新升級授權的計算機上建立一套內部NOD32升級服務(wù)器的方法。具體步驟如下。
(1)導入升級許可證讓內網(wǎng)更新服務(wù)器合法:
首先我們需要導入升級許可證讓內網(wǎng)更新服務(wù)器合法,這樣才能夠順利的建立內網(wǎng)升級系統。
第一步:打開(kāi)NOD32殺毒軟件界面,然后選擇“設置”->“高級設置”(如圖1)

第二步:在高級設置界面下選擇左邊的“其他”->“許可證”,實(shí)際上要想讓一臺普通計算機變換為NOD32升級服務(wù)器就需要對其添加升級許可證,只有具備有效的升級許可證才可以在內網(wǎng)建立更新服務(wù)器。接下來(lái)我們點(diǎn)“添加”按鈕然后選擇有效的升級許可證LIC文件。(如圖2)

第三步:選擇升級許可證LIC文件后我們就可以在許可證界面看到許可升級的產(chǎn)品版本以及容許內網(wǎng)客戶(hù)端升級數量,當然內網(wǎng)升級服務(wù)器的有效期也會(huì )顯示在這里。
要想順利的建立內網(wǎng)NOD32升級系統首先需要我們將各個(gè)升級病毒庫文件下載到升級服務(wù)器上,然后作為映射目錄發(fā)布。
第一步:在NOD32“高級設置”下選擇“更新”->“高級更新設置”,點(diǎn)設置按鈕。(如圖3)

第二步:接下來(lái)選擇“鏡像”標簽,將“創(chuàng )建更新鏡像”打勾,然后在“訪(fǎng)問(wèn)更新文件”下將“通過(guò)內部HTTP服務(wù)器提供更新文件”打勾,同時(shí)在“保存鏡像文件的文件夾”處輸入你要下載升級病毒庫的位置,這個(gè)位置在日后升級過(guò)程中存儲的都是病毒庫更新文件和目錄。(如圖4)

第三步:接下來(lái)點(diǎn)“鏡像”標簽下的“高級設置”按鈕,打開(kāi)的“高級設置”界面中能夠看到發(fā)布更新的HTTP服務(wù)器端口和驗證信息,默認端口是2221,我們可以根據實(shí)際情況做適當修改。驗證方式保持默認是NONE,這樣客戶(hù)端連接該升級服務(wù)器更新病毒庫時(shí)不需要輸入任何驗證信息。下面的“用以下身份連接到局域網(wǎng)”設置也保持默認的“系統帳戶(hù)”。(如圖5)

小提示:

第五步:NOD32將重新重頭下載更新病毒庫,由于是全部下載所有需要的時(shí)間會(huì )比較長(cháng),所有文件會(huì )保存到剛剛設置的鏡像文件夾中。(如圖7)

第六步:打開(kāi)D盤(pán)nod32update目錄后我們會(huì )看到所有更新文件都存儲在這里,相關(guān)文件都是以NUP為后綴的文件。(如圖8)

下面筆者來(lái)談?wù)劷⒘薔OD32升級服務(wù)器后客戶(hù)端如何升級病毒庫,默認情況下客戶(hù)端安裝NOD32時(shí)會(huì )要求輸入升級用戶(hù)名和密碼,我們在出現該環(huán)節時(shí)只需要選擇跳過(guò)即可,因為日后升級我們都是通過(guò)內網(wǎng)來(lái)完成,整個(gè)過(guò)程是不需要用戶(hù)名和密碼的。
第一步:在客戶(hù)端順利安裝完畢NOD32殺毒軟件后我們點(diǎn)“設置”->“高級設置”,然后選擇“更新”選項,然后“編輯”更新服務(wù)器,將我們內網(wǎng)升級服務(wù)器的IP地址添加到更新服務(wù)器列表中,例如筆者實(shí)際環(huán)境的升級服務(wù)器地址為192.168.1.129,那么我們需要輸入http://192.168.1.129:2221,點(diǎn)“添加”按鈕后該地址進(jìn)入更新服務(wù)器列表中。(如圖9)

第二步:在客戶(hù)端進(jìn)行更新時(shí)從更新服務(wù)器下拉菜單中選擇剛剛添加的http://192.168.1.129:2221即可,用戶(hù)名和密碼不需要填寫(xiě)。(如圖10)

第三步:?jiǎn)?dòng)客戶(hù)端升級更新后會(huì )看到該機器的NOD32程序會(huì )自動(dòng)連接http://192.168.1.129:2221這個(gè)內網(wǎng)NOD32升級服務(wù)器進(jìn)行更新,當然下載的病毒庫更新文件與服務(wù)器上的是一致的。因此在實(shí)際維護過(guò)程中我們一定要盡量保證服務(wù)器上病毒庫更新的及時(shí)性和準確性。
小提示:
如果要想讓客戶(hù)端更新時(shí)同樣需要輸入合法用戶(hù)名與密碼的話(huà)我們需要在NOD32更新服務(wù)器上進(jìn)行如下操作,首先
在設置http服務(wù)“驗證”時(shí)選用“NTLM”,用以下身份連接到局域網(wǎng)處還是選擇系統帳戶(hù)不變;然后建立一個(gè)本機系統用戶(hù),用戶(hù)名為eset,密碼是111,默認權限即可,權限是USERS組。那么客戶(hù)機升級服務(wù)器填寫(xiě)時(shí)就需要在用戶(hù)名和密碼處添加eset和111。
三,總結:
聯(lián)系客服