Установка ПО UserGate Client

ID статьи: 903
Последнее обновление: 08 ноя, 2024
Documentation:
Product: NGFW, UGMC, UGC
Version: 7.1.x

Описание

Программный продукт UserGate Client может быть установлен на компьютеры с версией ОС Windows 7/8/10/11. Для минимальной работоспособности необходимо от 2 Гб оперативной памяти, а также процессор тактовой частотой не ниже 2 ГГц и 200 Мб свободного пространства на жестком диске.

ПО UserGate Client поставляется в виде инсталляционного msi или exe-файла для систем Windows, который может быть установлено как в ручном режиме, так и при помощи средств автоматизации.

Для установки ПО в ручном режиме, запустите установочный файл, подходящий для вашей системы (32 или 64-битной). Во время установки запустится мастер настройки агента, который предложит ввести настройки подключения к UserGate Management Center — IP-адрес UGMC и код конечного устройства, созданный в центре управления.

ПримечаниеЧтобы отложить подключение к UserGate Management Center нажмите Cancel.
ПримечениеПосле установки ПО UserGate Client компьютер будет перезагружен. Это необходимо для корректной работы приложения.

Установка ПО в автоматическом режиме осуществляется с помощью групповых политик Microsoft Active Directory. Для публикации приложения в Active Directory требуется msi-файл с инсталлятором и административный шаблон UserGateClient.adm, который используется для указания IP-адреса UGMC и кода конечных устройств, созданного в центре управления.

После завершения установки UserGate Client получает конфигурацию, назначенную ему в UGMC, и передает информацию о конечном устройстве в центр управления.

На конечном устройстве доступна следующая информация:

Наименование

Описание

General

Информация о конечном устройстве (пользователь, имя компьютера, IP-адрес для выхода в Интернет, версия ОС Windows) и VPN-подключении (статус подключения, VPN IP-адрес конечного устройства, количество байтов, переданных/полученных с момента подключения по VPN, время подключения).

Также доступны следующие настройки:

  • чекбокс Save login — сохранение логина пользователя для подключения по VPN после перезагрузки конечного устройства;

  • чекбокс Reconnect — переподключение к VPN-серверу в случае обрыва связи. В случае потери соединения пользователю будет отображено начальное окно графического интерфейса. Если опция переподключения активна, то приложение будет производить повторные попытки подключения к серверу; если функция отключена — будет отображено начальное окно с выбором сервера. Окно будет отображено в центре экрана (если активен чекбок Popup in center) или в месте его последнего расположения.

  •  чекбокс Popup in center — отображение начального окна графического интерфейса в центре экрана в случае обрыва VPN-соединения.

Logs

Информация о:

  • Logging level — уровень детализации диагностики:

    • Off: отключить ведение журнала диагностики.

    • Error: журналировать только ошибки.

    • Warning: журналировать только ошибки и предупреждения.

    • Info: журналировать только ошибки, предупреждения и дополнительную информацию.

    • Debug: максимум детализации.

    Журнал находится: %ALLUSERSPROFILE%\UserGate\UserGate Client\var\log\usergateclient\ug_client.txt.

  • Tooltips history — история оповещений.

  • Export logs — скачать журнал диагностики (после скачивания откроется каталог, в который был сохранён файл журнала диагностики).

Network

Просмотр следующей информации:

  • IPCONFIG — информация о всех сетевых адаптерах и текущей конфигурации TCP/IP.

  • ROUTING — записи локальной таблицы маршрутизации.

  • SOCKETS — список активных подключений (тип порта, адреса, состояние соединения, идентификатор процесса).

Чтобы скопировать информацию нажмите Copy.

Policy

Просмотр информации о безопасности конечного устройства (статус межсетевого экрана, антивируса, центров обновления и безопасности Windows).

Значение индикации:

  • Жёлтый — выключен.

  • Зелёный — включен.

Advanced

Управление контентной фильтрацией (возможность самостоятельного отключения контентной фильтрации в соответствии с политиками, настроенными на сервере UserGate Management Center).

Данные для подключения к UserGate Management Center (IP-адрес и код для подключения УУ UGC) указываются: %PROGRAMFILES%\UserGate\UserGate Client\usergateclient\bin\endpoint_gui.

Рекомендации по установке ПО UserGate Client

В данном разделе представлены дополнительные настройки конечных устройств, позволяющие повысить информативность и расширить возможности функции аудита событий операционных систем Microsoft Windows.

ПримечаниеДля возможности передачи журналов конечных на UserGate Log Analyzer на английском языке, необходимо установить языковой пакет Английский (США); английский язык должен быть доступен для выбора в качестве языка интерфейса.
ПримечаниеНастройки, представленные в данном разделе, носят рекомендательный характер.
  1. Установить Sysmon, предоставляющий подробные сведения о создании процессов, сетевых подключениях и изменениях времен создания файлов. Подробная информация и файл установки доступны по ссылке.

  2. Добавить раздел для возможности запроса журнала Sysmon (Microsoft-Windows-Sysmon/Operational) и передачи его на сервер UserGate Log Analyzer. Добавление можно произвести с помощью приложения Редактор реестра или выполнением следующей команды:

    REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Microsoft-Windows-Sysmon/Operational"

  1. Включить журналирование всех запускаемых PowerShell команд и результатов вывода.

    REG ADD "HKLM\SOFTWARE\Policies\Microsoft\Windows\PowerShell\ScriptBlockLogging" /v EnableScriptBlockLogging /t REG_DWORD /d 1

ПримечаниеДля быстрого запуска приложения Редактор реестра используйте сочетание клавиш Win+R и введите regedit.

В случае включения через Редактор реестра необходимо создать переменную EnableScriptBlockLogging в каталоге HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PowerShell\ScriptBlockLogging, указав тип данных REG_DWORD и значение 1.

ПримечаниеДанная настройка возможна в реестрах HKEY_LOCAL_MACHINE и HKEY_CURRENT_USER. Конфигурация HKEY_LOCAL_MACHINE преобладает над конфигурацией HKEY_CURRENT_USER.

Добавить реестр для возможности запроса и передачи журнала PowerShell (Microsoft-Windows-Powershell/Operational) на сервер UserGate Log Analyzer:

REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Microsoft-Windows-Powershell/Operational"

  1. Включить регистрацию дополнительных данных о событиях создания процессов из командной строки в журнал событий безопасности (данные будут добавлены в событие аудита создания процессов «4688: создан процесс»). Для включения используйте приложение Редактор реестра или выполните следующую команду:

    REG ADD "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\Audit\" /v ProcessCreationIncludeCmdLine_Enabled /t REG_DWORD /d 1

В случае включения через Редактор реестра необходимо создать переменную ProcessCreationIncludeCmdLine_Enabled в каталоге HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\Audit, указав тип данных REG_DWORD и значение 1.

ПримечаниеДанная настройка поддерживается на устройствах с версией ОС не ниже Windows Server 2012 R2 и Windows 8.1.

События в журнале Windows

В ПО UserGate Client реализована возможность отображения событий в журнале приложений Windows. На данный момент добавлено журналирование следующих событий:

  • запуск и остановка сервиса (события UG0101 Service started, UG0102 Service stopped);

  • подключение к MC и потеря связи (события UG0201 MC connected, UG0202 MC connection lost);

  • подключение по VPN и завершение сессии, в том числе ошибки подключения — недоступность сервера, неправильно указанные данные (события UG0301 VPN connected, UG0302 VPN disconnected);

  • получение конфигурации от Management Center (событие UG0401 MC rules propagated).

Использование ПО клиента для Windows с неподписанным драйвером

Для использования ПО клиента для Windows с неподписанным драйвером нужно отключить обязательную проверку цифровых подписей драйверов в системе. Возможны два варианта настройки:

1. Отключение проверки подписей драйверов после каждой перезагрузки.

  • В командной строке Windows от имени администратора выполнить команду: bcdedit /set {default} bootmenupolicy legacy.

  • Перезагрузить систему, в момент загрузки нажать клавишу F8 и выбрать опцию: "Отключить обязательную проверку подписей драйверов".

2. Перевод системы в тестовый режим.

  • Отключить в системе Secure boot.

  • В командной строке Windows от имени администратора выполнить команду: bcdedit /set testsigning on.

  • Перезагрузить систему.

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 903
Последнее обновление: 08 ноя, 2024
Ревизия: 11
Просмотры: 4639
Комментарии: 0
Теги