Die Installation des Administrationsagenten umfasst zwei Schritte:
Vorbereitung eines Linux-Geräts
Um ein Gerät mit dem Betriebssystem Linux für die Remote-Installation des Administrationsagenten vorzubereiten, gehen Sie wie folgt vor:
Wenn Sie keine Verbindung zum Gerät herstellen können, öffnen Sie die Datei /etc/ssh/sshd_config
und stellen Sie sicher, dass die folgenden Einstellungen die nachstehenden Werte besitzen:
PasswordAuthentication no
ChallengeResponseAuthentication yes
Ändern Sie die Datei /etc/ssh/sshd_config nicht, wenn Sie sich problemlos mit dem Gerät verbinden können. Andernfalls kann es zu einem Fehler bei der SSH-Authentifizierung kommen, wenn eine Aufgabe zur Remote-Installation ausgeführt wird.
Speichern Sie die Datei (bei Bedarf) und starten Sie den SSH-Dienst über den Befehl sudo service ssh restart
neu.
visudo
in sudo, um die Konfigurationsdatei sudoers zu öffnen. Suche Sie in der geöffneten Datei nach der Zeile, die mit %sudo
beginnt (bzw. mit %wheel
, wenn Sie das Betriebssystem CentOS verwenden). Geben Sie unterhalb dieser Zeile Folgendes an: <Benutzername
> ALL = (ALL) NOPASSWD: ALL
. In diesem Fall ist <
Benutzername
>
ein Benutzerkonto, das für die Verbindung mit dem Gerät über das SSH-Protokoll verwendet wird. Wenn Sie das Betriebssystem Astra Linux verwenden, fügen Sie in der Datei "/etc/sudoers" die letzte Zeile mit dem folgenden Text hinzu: %astra-admin ALL=(ALL:ALL) NOPASSWD: ALL
sudo whoami
sicher, dass der Dienst Sudo kein Kennwort abfragt./etc/systemd/logind.conf
file und nehmen Sie folgende Änderungen vor:KillUserProcesses=no
.KillExcludeUsers=root
.Wenn auf dem Zielgerät Astra Linux ausgeführt wird, fügen Sie die Zeichenfolge export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
in die Datei /home/<
Benutzername
>/.bashrc
ein, wobei <
Benutzername
>
für jenes Benutzerkonto steht, das für die Geräteverbindung über SSH verwendet werden soll.
Um die geänderten Einstellungen zu übernehmen, starten Sie das Linux-Gerät neu oder führen Sie den folgenden Befehl aus:
$ sudo systemctl restart systemd-logind.service
Remote-Installation des Administrationsagenten
So installieren Sie den Administrationsagenten remote auf Linux-Geräten:
Sie können die Abhängigkeiten für jedes Paket selbständig anzeigen, indem Sie die Tools verwenden, die für den Linux- Distributionssatz spezifiziert sind, auf dem das Paket installiert wird. Mit den Informationen über die Tools können Sie sich in der Dokumentation zu Ihrem Betriebssystem vertraut machen.
su
, um die Umgebung beizubehalten: -m, -p, --preserve-environment
.Die Installation kann fehlerhaft abgeschlossen werden, wenn Sie den Administrationsagenten auf Geräten mit Fedora-Betriebssystemen unter Version 20 mithilfe des SSH-Protokolls installieren. Um den Administrationsagenten in diesem Fall erfolgreich zu installieren, kommentieren Sie in der Datei/etc/sudoers die Einstellung "Defaults requiretty" aus (Setzen Sie es in Kommentar-Syntax, um die Zeile vom zu parsenden Code auszuschließen). Eine ausführliche Beschreibung, warum die Einstellung "Defaults requiretty" Probleme bei der Verbindung über SSH verursachen kann, finden Sie auf der Webseite des Bugzilla Bugtrackers.
Nach oben