Laden Sie den Magic Quadrant-Bericht herunter, der 19 Anbieter basierend auf ihrer Durchführungskompetenz und der Vollständigkeit ihres Lösungsansatzes beurteilt.
As of May 14, 2024, Knowledge Base (KB) articles will only be published and updated in our new Trellix Thrive Knowledge space.
Log in to the Thrive Portal using your OKTA credentials and start searching the new space. Legacy KB IDs are indexed and you will be able to find them easily just by typing the legacy KB ID.
Der Artikel ist eine zusammengefasste Liste der Antworten auf häufig gestellte Fragen und richtet sich an Benutzer, die das Produkt erstmals verwenden, kann jedoch auch für alle anderen Benutzer hilfreich sein.
Klicken Sie auf diese Option, um den Abschnitt zu erweitern, den Sie anzeigen möchten:
Was sind die Hauptfunktionen von McAfee Agent? Zu den am häufigsten verwendeten Funktionen von McAfee Agent gehören folgende:
Verwalten von Client-Systemen über den ePolicy Orchestrator (ePO)-Server
Installieren und Durchführen von Upgrades von von McAfee verwalteten Produkten auf verwalteten Systemen
Erzwingen von Richtlinien auf verwalteten Systemen
Planen der Tasks für verwaltete Produkte, die auf verwalteten Systemen ausgeführt werden
Erfassen von Ereignissen von verwalteten Systemen und Senden dieser Ereignisse an den ePO-Server
Birektionales Senden und Empfangen von privaten Daten über den Datenkanal zwischen ePO, McAfee Agent und anderen Produkten
Welche Agenten-Modi gibt es? Es gibt drei Agenten-Modi:
Agent: Dies ist der grundlegende Betriebsmodus für McAfee Agent, über den ein Kommunikationskanal für ePO und lokale Dienste für andere verwaltete Produkte bereitgestellt werden.
SuperAgent: Dies ist ein Agent, der für andere Agenten im selben Netzwerk als Quelle für Inhaltsaktualisierungen agiert.
Agenten-Handler: Dies ist eine ePO-Server-Komponente, die Sie an verschiedenen Stellen im Netzwerk installieren können, um die Verwaltung der Agenten-Kommunikation, den Lastausgleich und die Aktualisierung von Produkten zu unterstützen.
Warum werden viele McAfee Agent-Prozesse für Linux angezeigt? Für die McAfee-Laufzeitumgebung werden Linux Native-Threads über die Light Weight Process-Implementierung verwendet. Die Verwendung von Linux Native-Threads führt dazu, dass jeder Thread als ein separater Prozess auf dem Client-Computer angezeigt wird.
Welche Komponenten müssen auf dem ePO-Server vorhanden sein, bevor der Agent installiert werden kann? Für die Installation des Agenten auf den verwalteten Systemen müssen die Erweiterung, das Softwarepaket und das Schlüsselaktualisierungspaket zum ePO-Server hinzugefügt werden.
Welche Installationsoptionen stehen zur Verfügung? Es stehen verschiedene Installationsoptionen zur Verfügung:
Übertragen des Agenten auf Client-Systeme mithilfe von Push
Manuelle Installation des Agenten auf den einzelnen Client-Systemen
Konfiguration von Drittanbieter-Software (z. B. Microsoft Systems Management Server (SMS), Microsoft Gruppenrichtlinienobjekte (GPO) oder IBM Tivoli) zur Verteilung des Agenten-Installationspakets auf Ihrem ePO-Server an Client-Systeme
Konfiguration von Anmeldeskripts (nur Windows) für eine Installation bei Anmeldung eines Benutzers auf einem Client-System
Erstellung eines benutzerdefinierten McAfee SmartInstall-Installationsprogramm und Verteilung des Programms an Client-Systeme zur Durchführung einer manuellen Installation
0
Was muss bei der Entscheidung einer möglichen Änderung des Agent‐Server-Kommunikationsintervalls berücksichtigt werden? Mit dem Agent-Server-Kommunikationsintervall (ASKI) wird bestimmt, wie oft über McAfee Agent eine Verbindung mit dem ePO-Server hergestellt wird. Die Standardeinstellung von 60 Minuten bedeutet, dass der Kontakt zwischen dem Agenten und dem ePO-Server einmal pro Stunde erfolgt. Wenn Sie über eine Intervalländerung nachdenken, sollten Sie beachten, dass über den Agenten in jedem ASKI die folgenden Aktionen durchgeführt werden:
Die Eigenschaften werden erfasst und gesendet.
Ereignisse mit niedriger Priorität, die seit der letzten Agent-Server-Kommunikation aufgetreten sind, werden gesendet.
Richtlinien werden erzwungen.
Neue Richtlinien und Tasks werden empfangen. Diese Aktion kann weitere ressourcenintensive Aktionen zur Folge haben.
Welche Optionen stehen zum Verwalten von McAfee Agent und anderen McAfee-Produktaktualisierungen zur Verfügung? Konfigurieren Sie einen der folgenden Modi:
Modus "Verwaltet": In diesem Modus wird eine Verbindung und Kommunikation zwischen McAfee Agent und dem ePO-Server hergestellt, um Aktualisierungen des Agenten und anderer McAfee-Produkte zu verwalten.
Modus "Nicht verwaltet": Es wird keine Verbindung oder Kommunikation zwischen McAfee Agent und dem ePO-Server hergestellt, sondern Aktualisierungen werden von McAfee HTTP- oder FTP-Servern abgerufen.
1
Wann soll ein Reaktivierungsaufruf für McAfee Agent durchgeführt werden? Durch einen McAfee Agent-Reaktivierungsaufruf wird sofort und nicht erst nach Ablauf des aktuellen Agent-Server-Kommunikationsintervalls (ASKI) eine Agent-Server-Kommunikation ausgelöst. Für die Durchführung eines Aufrufs zur Agentenreaktivierung gibt es u. a. folgende Gründe:
Sie haben an einer Richtlinie eine Änderung vorgenommen, die sofort und nicht erst nach Ablauf des geplanten Agent-Server-Kommunikationsintervalls erzwungen werden soll.
Sie haben einen Task erstellt, der sofort ausgeführt werden soll. Mit der Option Task jetzt ausführen wird ein Task erstellt, der dann den angegebenen Client-Systemen zugewiesen wird und mit dem Reaktivierungsaufrufe gesendet werden.
Über eine Abfrage wurde ein Bericht generiert, aus dem hervorgeht, dass ein Client nicht konform ist, und Sie möchten nun dessen Status im Rahmen einer Fehlerbehebung testen.
Wie können McAfee Agent-Funktionen von einem verwalteten Client-System angezeigt und verwaltet werden? Das McAfee-Symbol im Windows-Infobereich bietet eine zentrale Stelle zum Anzeigen des Status von McAfee-Produkten und Ausführen von Aktionen auf einem Client-System.
Nach welchem Prinzip werden Client-Systeme auf dem ePO-Server bei der ersten Verbindung sortiert? Wenn McAfee Agent auf einem Client-System installiert ist, wird auf der Grundlage der MAC-Adresse und des Computernamens des Systems eine eindeutige GUID erstellt. Die Verbindung zwischen McAfee Agent und dem ePO-Server wird in einem zufälligen Intervall von einigen Sekunden hergestellt. Nach Herstellung der Verbindung werden auf dem ePO-Server die folgenden Systemeigenschaften verwendet, um zu prüfen, ob McAfee Agent in der Systemstruktur eingetragen ist. Wenn diese Suche keinen Treffer ergibt, wird ein neues Objekt in der Systemstruktur erstellt. Der Speicherort für das neue Objekt basiert ebenfalls auf dieser Sortierreihenfolge.
Verwendete Systemeigenschaften bei deaktivierten Sortierungskriterien
Verwendete Systemeigenschaften bei aktivierten Sortierungskriterien
Agenten-GUID
Agenten-GUID
Domänenname
IP-Adresse und für den Computer bewertete Tags
Computername
Domänenname
IP-Adresse
Computername
Wenn ein Eintrag gefunden wird, der innerhalb der Suchreihenfolge aufgelistet ist, wird das Client-System von McAfee Agent in der korrekten Gruppe aufgelistet. Wird keins der Obigen gefunden, wird der Client in der Sammelgruppe auf der Ebene Eigene Organisation aufgeführt.
Ist McAfee Agent von Schaltsekundenproblemen betroffen? Nein. Eine Schaltsekunde ist eine Anpassung von einer Sekunde, die gelegentlich an der UTC-Zeit vorgenommen wird, um die Tageszeit mit der mittleren Sonnenzeit (UT1) abzugleichen.
McAfee Agent und ePO sind nicht von Schaltsekundenproblemen betroffen.
Haftungsausschluss
Der Inhalt dieses Artikels stammt aus dem Englischen. Bei Unterschieden zwischen dem englischen Text und seiner Übersetzung gilt der englische Text. Einige Inhalte wurden mit maschineller Übersetzung erstellt, die von Microsoft durchgeführt wurde.