Aprovisionamiento de VDI sistemas
MA 4.8.0 y posteriores, se ha introducido la capacidad de instalar McAfee Agent en
Virtual Desktop Infrastructure (VDI) para soluciones como Citrix VDI, Microsoft VDI y VMware VDI.
La instalación del Agent en modo VDI en imágenes virtuales evita la duplicación potencial de la
Globally Unique Identifier (GUID) cada vez que se inicia una instancia de máquina virtual no persistente.
MA de aprovisiona la instancia de máquina virtual cada vez que se apaga. Además, el servidor de ePO almacena las propiedades de los agentes de provisioning en la base de datos.
McAfee Agent métodos de despliegue
para implementarMA 5.x en el modo VDI, utilice el siguiente comando (o agregue estos conmutadores a una tarea de despliegue que cambios el agente):
framepkg.exe /Install=agent /enableVDImode
Para instalar McAfee Agent 5.0.x mediante una URL, el comando es:
McAfeeSmartInstall.exe -v
IMPORTANTE:
- Los modificadores de instalación son no se utiliza durante el despliegue de McAfee Agent a menos que se vaya a ampliar. No se puede convertir McAfee Agent en VDI mediante una tarea cliente asignada si la versión instalada es la misma que la versión que se va a desplegar. Lo framepkg.exe y McAfeeSmartInstall.exe los métodos enumerados anteriormente se pueden utilizar para convertir un agente instalado al modo VDI (5.x y posteriores).
- Frminst.exe no convierte un agente instalado en VDIMode.
- Si amplía McAfee Agent mediante la opción framepkg.exe archivo o una tarea de ePO con No conmutadores, el modo VDI se elimina del agente.
Descripción general del flujo de despliegue de MA en sistemas VDI
A continuación se ofrece una breve descripción general del flujo de despliegue de McAfee Agent en sistemas VDI:
- Asegúrese de que no hay ninguna referencia al sistema VDI (nombre de equipo o nombre de dominio completo [FQDN]) incluido en el Árbol de sistemas de ePO.
- Inicie el sistema VDI.
- Instale MA mediante las líneas de comandos mencionadas anteriormente.
El sistema VDI se conecta a ePO por primera vez.
- ePO crea un registro para el sistema en la base de datos de ePO con el modo VDI activado.
- Cuando el sistema VDI se apaga, el Agent envía un evento específico a ePO (AgentUninstResponse).
Cuando ePO recibe este evento, anula el aprovisionamiento de este nodo actualizando el registro en la base de datos adecuadamente y establece la clave pública en NULL. Los nodos desaprovisionados permanecen en el Árbol de sistemas de forma permanente.
- Inicie el sistema VDI de nuevo.
El agente genera un Nuevo AgentGUID Si se ha eliminado en la imagen principal
- Si el AgentGUID no se ha eliminado de la imagen principal, el agente regenera la AgentGUID de todos modos, ya que detecta un cambio de hardware (imagen montada en nueva máquina virtual).
- El agente se comunica con ePO y ePO busca un registro con el nombre de equipo/FQDN en la base de datos.
- ePO solicita la clave pública del agente. Esto se debe a que se ha establecido como nulo en la base de datos como parte de la desaprovisionamiento.
- McAfee Agent envía la clave pública solicitada.
- ePO devuelve la vieja AgentGUID (notificado por el agente cuando se comunica con ePO por primera vez).
- El agente cambia el AgentGUID del valor original a un nuevo valor enviado por ePO.
El McAfee Agent se comunica ahora con ePO mediante el antiguo AgentGUID.
- ePO actualiza el registro existente para el sistema de la base de datos
Para obtener un artículo relacionado, consulte
KB88533-flujo de despliegue de McAfee Agent a sistemas en modo VDI.