# Varredura baseada em agente para novas instalações do SDP Com a versão 11300 do ServiceDesk Plus, foi introduzida a varredura baseada em agente para máquinas Windows, Linux e Mac. Esse recurso é fornecido pelo ManageEngine Endpoint Central (anteriormente Desktop Central). Portanto, todos os clientes com builds acima do SDP 11300 devem implantar o ME Endpoint Central (anteriormente Desktop Central) para realizar a varredura de máquinas Windows, Linux e Mac em seu ambiente. Eles também precisarão ter agentes do Endpoint Central instalados em uma máquina remota. > **Observação para clientes que já utilizam outros produtos UEMS além do ME Endpoint Central** > > Se qualquer um dos seguintes produtos da ME estiver instalado e sendo utilizado em seu ambiente, recomendamos que entre em contato com nosso suporte antes de prosseguir com esta instalação para configurar alterações no inventário de ativos. > > 1. Patch Manager Plus On-Premise/Cloud > 2. Remote Access Plus On-Premise/Cloud > 3. Device Control Plus > 4. Vulnerability Manager Plus > 5. Patch Manager Plus Cloud > 6. Endpoint Central (anteriormente Desktop Central) Cloud ## Sobre o Endpoint Central Endpoint Central (anteriormente Desktop Central) é um sistema robusto de gerenciamento unificado de endpoints. Ele inclui recursos como gerenciamento de patches, implantação de software, segurança de endpoints, criação de imagem do sistema operacional e implantação, etc. Os agentes do Endpoint Central melhoram a funcionalidade de varredura de ativos do ServiceDesk Plus ao coletar detalhes completos de hardware durante a varredura, além de manter a uniformidade dos dados coletados em máquinas Windows, Linux e Mac. A integração do agente do Endpoint Central também evita a necessidade de ter dois agentes para usuários que já possuem integração entre o ServiceDesk Plus e o Endpoint Central. ## Recursos do Endpoint Central para novos clientes do SDP 1. Inventário baseado em agente de máquinas Windows, Mac e Linux 2. Informações de garantia dos dispositivos 3. Atualização automática dos agentes para versões mais recentes ## Outros recursos do Endpoint Central para novos clientes do SDP com o complemento UEM Remote Access Plus 1. Chat * 2. Controle remoto de máquinas Windows, Mac e Linux 3. Wake-on-LAN * 4. Anúncio (suportado no ServiceDesk Plus e não suportado no AssetExplorer) * 5. Gerenciador de sistema * ## Pré-requisitos para a instalação do Endpoint Central O Endpoint Central só pode ser instalado em uma máquina Windows. Se o SDP estiver instalado em uma máquina Linux, então o Endpoint Central deverá ser instalado manualmente em outra máquina Windows e integrado ao SDP em **Admin >> Integrações >> Endpoint Central**. Como o Endpoint Central é instalado dentro da pasta do SDP, é necessário um mínimo de 1 GB de espaço livre. Se o Endpoint Central for adquirido separadamente, consulte os requisitos detalhados de hardware com base no número de ativos adquiridos: https://www.manageengine.com/products/desktop-central/help/getting_started/desktop_central_system_requirements.html#hwreq ## Portas usadas no Endpoint Central ### Servidor | Porta | Finalidade | Tipo | Conexão | |---|---|---|---| | 8383 | Comunicação entre o agente e o servidor Endpoint Central. Origem: Agente. Destino: Servidor Endpoint Central. | HTTPS | Entrada para o servidor | | 8027 | Porta do servidor de notificação responsável por comunicar operações sob demanda do servidor para o agente. Origem: Agente. Destino: Servidor Endpoint Central. | TCP | Entrada para o servidor | ### Ferramentas e Controle Remoto | Porta | Finalidade | Tipo | Conexão | |---|---|---|---| | 8444 | Compartilhamento de área de trabalho remota, Gerenciador do Sistema, Chat e transferência de arquivos. Origem: Agente. Destino: Servidor Endpoint Central. | HTTP | Entrada para o servidor | | 8443 | Compartilhamento de área de trabalho remota, Gerenciador do Sistema, Chat e transferência de arquivos. Origem: Agente. Destino: Servidor Endpoint Central. | HTTPS/UDP (para chat de voz e vídeo) | Entrada para o servidor | ## Banco de dados compatível com o Endpoint Central Por padrão, o Endpoint Central é instalado com o PGSQL integrado. Também oferece suporte ao MSSQL. - Versões compatíveis do MSSQL: https://www.manageengine.com/products/desktop-central/help/getting_started/desktop_central_system_requirements.html#accTree14 - Como migrar para MSSQL: https://www.manageengine.com/products/desktop-central/using-mssql-database-how-to.html ## Sistemas operacionais compatíveis com os agentes ### Windows - Windows 11 - Windows 10 - Windows 8.1 - Windows 8 - Windows 7 - Windows Vista - Windows XP ### Windows Server - Windows Server 2019 - Windows Server 2016 - Windows Server 2012 R2 - Windows Server 2012 - Windows Server 2008 R2 - Windows Server 2008 - Windows Server 2003 R2 - Windows Server 2003 ### Mac - 10.7 Lion - 10.8 Mountain Lion - 10.9 Mavericks - 10.10 Yosemite - 10.11 El Capitan - 10.12 Sierra - 10.13 High Sierra - 10.14 Mojave - 10.15 Catalina - 11.0 Big Sur ### Linux - Ubuntu 10.04 e posteriores - RedHat Enterprise Linux 6 e posteriores - CentOS 6 e posteriores - Fedora 19 e posteriores - Mandriva 2010 e posteriores - Debian 7 e posteriores - Linux Mint 13 e posteriores - Open SuSe 11 e posteriores - Suse Enterprise Linux 11 e posteriores - Pardus 17 e 19 - Oracle Linux Server 6, 7 e 8 ## Comunicação entre agente e servidor O agente se comunica com o servidor imediatamente após a instalação e envia dados de inventário. A comunicação ocorre via HTTPS na inicialização e, depois disso, a cada 90 minutos até que o sistema seja desligado. Para ações sob demanda (como verificar agora ou controle remoto), os agentes estabelecem uma sessão TCP com o servidor para receber notificações. ### A comunicação é segura? Por padrão, a comunicação ocorre via HTTPS (criptografada). #### Ativar autenticação baseada em certificado Habilitar essa opção faz com que a comunicação utilize autenticação por certificado do cliente. https://www.manageengine.com/products/desktop-central/client-certificate-authentication.html #### Ativar comunicação confiável Antes de ativar, é necessário aplicar um certificado SSL válido de terceiros no Endpoint Central: https://www.manageengine.com/products/desktop-central/help/configuring_desktop_central/importing_ssl_certificates.html > **Observação:** Após ativar essa configuração, não será possível desativá-la. Procedimento detalhado: https://www.manageengine.com/products/desktop-central/steps-to-enable-trusted-communication.html ## Utilização de recursos do agente O espaço em disco consumido pode chegar a aproximadamente 1 GB na unidade onde o agente estiver instalado. | Processo do agente | Aplicativo em execução | Largura de banda | CPU | Memória (RAM) | |---|---|---|---|---| | Estado ocioso | dcagentservice.exe, dcondemand.exe, dcagenttrayicon.exe | 1 Kbps | 0–2% | 11 MB | | Atualização de política (90 min) | dcconfig.exe | 4 KB | 0–2% | 6 MB | | Verificação de inventário | dcinventory.exe | 2 MB | 17–20% | 14 MB | | Atualização do agente | dcconfig.exe, AgentUpgrader.exe | 20 MB | 2–5% | 3 MB | ## Etapas para implantar os agentes do DC ### Etapa 1: Download e instalação do Endpoint Central #### Instalação silenciosa Pode ser baixado e instalado com um clique em **Admin > Configuração do agente**. Requer acesso à internet. #### Instalação manual Caso não haja internet ou a instalação ultrapasse 90 minutos, baixe o instalador EXE manualmente. ![Instalação manual do Endpoint Central](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/2021_12_29_08_43_142.png) #### Instalação se o SDP estiver em Linux O Endpoint Central deve ser instalado em uma máquina Windows separada e integrado manualmente ao SDP. ![Instalação em ambiente Linux](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/2021_12_29_08_43_143.png) ### Etapa 2: Configurar definições do agente Configurar em **Admin > Configurações do agente**. #### Configuração de NAT para usuários em roaming https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/scanning-roaming-user-devices.html #### Comunicação segura - Autenticação por certificado: https://www.manageengine.com/products/desktop-central/client-certificate-authentication.html - Comunicação confiável (requer SSL válido): https://www.manageengine.com/products/desktop-central/help/configuring_desktop_central/importing_ssl_certificates.html ### Etapa 3: Abrir portas necessárias Certifique-se de que as portas mencionadas anteriormente estejam abertas no firewall. ### Etapa 4: Baixar agentes para Windows, Linux e Mac Disponível em **Admin > Configuração do agente** após integração bem-sucedida. ### Etapa 5: Métodos alternativos para implantar agentes Windows - Agendador GPO: https://www.manageengine.com/products/desktop-central/installing-agents-gpo-scheduler.html - Script de inicialização no AD: https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#startup-script - Ferramenta leve de GPO: https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#gpo - Máquinas em grupo de trabalho: https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#windows-workgroup - Instalação manual: https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#windows-manually ### Etapa 6: Criar imagem de Windows com agente instalado 1. Instale o agente. 2. Baixe o agente em **Admin > Configuração do agente**. 3. Baixe o script: https://www.manageengine.com/products/desktop-central/dcagentpreimage.txt 4. Renomeie para `.vbs`. 5. Execute: ``` cscript.exe dcagentPreImage.vbs ``` O agente só se comunicará com o servidor após o computador ser renomeado. ### Etapa 7: Implantar agentes no Linux - Instalação via ferramenta: https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#install-linux - Instalação manual: https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#linux-manually - Criar imagem Linux: https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#linux-image ### Etapa 8: Implantar agentes no Mac - Script de instalação: https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#install-mac - Instalação manual: https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#mac-manually - Criar imagem Mac: https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#mac-image ### Etapa 9: Uso com servidores SDP remotos Em ambientes WAN, o Endpoint Central deve ser instalado nos servidores remotos se as máquinas não forem acessíveis pelo servidor central. Verifique as portas necessárias para comunicação: https://www.manageengine.com/br/service-desk/help/adminguide/configurations/discovery/ports-during-scan.html ### Etapa 10: SDP com Fail Over Service (FOS) Se o FOS estiver configurado, ele funcionará também para o Endpoint Central, desde que: - Esteja instalado na mesma pasta do SDP - O SDP esteja instalado em Windows Mais detalhes: https://www.manageengine.com/br/service-desk/help/adminguide/configurations/failover-service/failover-service.html#dcaddon