# Varredura baseada em agente para usuários com instalação prévia do Endpoint Central Com a versão SDP 11300, foi introduzida a varredura baseada em agente para máquinas Windows, Linux e Mac. Esse recurso é fornecido pelo ManageEngine Endpoint Central (anteriormente Desktop Central). Como o ME Endpoint Central já está instalado em seu ambiente, a mesma instalação pode ser usada para varrer máquinas Windows, Linux e Mac em seu ambiente para a quantidade de nós adquirida no SDP. > **Observação para clientes que já utilizam quaisquer outros produtos UEMS além do ME Endpoint Central** > Se qualquer um dos seguintes produtos ME estiver instalado e em uso em seu ambiente, recomendamos que entre em contato com nosso suporte antes de prosseguir com esta instalação para configurar alterações no inventário de ativos. > > 1. Patch Manager Plus On-Premise/Cloud > 2. Remote Access Plus On-Premise/Cloud > 3. Device Control Plus > 4. Vulnerability Manager Plus > 5. Patch Manager Plus Cloud > 6. Endpoint Central (anteriormente Desktop Central) Cloud ## Alterações de recursos relacionadas à varredura a partir do SDP 11300 - O suporte à varredura de máquinas Windows usando WMI foi removido. - O suporte à varredura de máquinas Linux e Mac usando SSH/Telnet foi removido. - Todas as máquinas Windows, Linux e Mac podem ser varridas apenas com a instalação de agentes DC nas máquinas remotas. ## Sobre o Endpoint Central O Endpoint Central (anteriormente Desktop Central) é um robusto sistema unificado de gerenciamento de endpoints. Ele inclui recursos como Gerenciamento de Patches, Implantação de Software, Segurança de Endpoints, criação de imagens de SO e implantação, etc. Os agentes do Endpoint Central melhoram a funcionalidade de varredura de ativos do AssetExplorer ao obter detalhes completos de hardware durante a varredura, além de manter a uniformidade dos dados coletados em máquinas Windows, Linux e Mac. A integração do agente do Endpoint Central também evita a necessidade de ter dois agentes para usuários que já possuem integração entre o AssetExplorer e o Endpoint Central. ## Recursos do Endpoint Central para clientes existentes do SDP que migram para a versão SDP 11300 1. Inventário baseado em agente de máquinas Windows, Mac e Linux 2. Informações de garantia dos dispositivos 3. Controle remoto para máquinas Windows, Mac e Linux 4. Atualização automática dos agentes para versões mais recentes ## Outros recursos do Endpoint Central para clientes existentes do SDP que migrarem para a versão SDP 11300 e posteriormente adquirirem o complemento SDP UEM Remote Access Plus 1. Chat * 2. Wake-on-LAN * 3. Anúncio (compatível com ServiceDesk Plus e não compatível com AssetExplorer) * 4. Gerenciador do sistema * ## O Endpoint Central (anteriormente Desktop Central) é gratuito para clientes existentes do SDP? Não, as funcionalidades de inventário e controle remoto para máquinas Windows, Linux e Mac, bem como as informações de garantia dos dispositivos, são os únicos recursos fornecidos aos clientes do SDP por meio do Endpoint Central (anteriormente Desktop Central) após a implantação dos agentes do Endpoint Central (anteriormente Desktop Central). ## Portas usadas no Endpoint Central (anteriormente Desktop Central) ### Servidor | Porta | Finalidade | Tipo | Conexão | |---|---|---|---| | 8383 | Para comunicação entre o agente e o servidor Endpoint Central (anteriormente Desktop Central). Origem: Agente. Destino: servidor Endpoint Central. | HTTPS | Entrada para o servidor | | 8027 | Porta do servidor de notificação responsável por comunicar operações sob demanda do servidor para o agente. Origem: Agente. Destino: servidor Endpoint Central. | TCP | Entrada para o servidor | ### Ferramentas e Controle Remoto | Porta | Finalidade | Tipo | Conexão | |---|---|---|---| | 8444 | Compartilhamento de desktops remotos, Gerenciador do Sistema, chat e transferência de arquivos. Origem: Agente. Destino: servidor Endpoint Central. | HTTP | Entrada para o servidor | | 8443 | Compartilhamento de desktops remotos, Gerenciador do Sistema, chat e transferência de arquivos. Origem: Agente. Destino: servidor Endpoint Central. | HTTPS/UDP (para chat de voz e vídeo) | Entrada para o servidor | ## Banco de dados compatível com o Endpoint Central (anteriormente Desktop Central) Por padrão, o Endpoint Central é instalado com o PGSQL incluído. O Endpoint Central também oferece suporte ao MSSQL. Consulte as versões compatíveis do MSSQL: https://www.manageengine.com/products/desktop-central/help/getting_started/desktop_central_system_requirements.html#accTree14 Etapas para migrar o Endpoint Central para MSSQL: https://www.manageengine.com/products/desktop-central/using-mssql-database-how-to.html ## Sistemas operacionais compatíveis com os agentes do Endpoint Central ### Windows OS - Windows 11 - Windows 10 - Windows 8.1 - Windows 8 - Windows 7 - Windows Vista - Windows XP ### Windows Server OS - Windows Server 2019 - Windows Server 2016 - Windows Server 2012 R2 - Windows Server 2012 - Windows Server 2008 R2 - Windows Server 2008 - Windows Server 2003 R2 - Windows Server 2003 ### Mac - 10.7 Lion - 10.8 Mountain Lion - 10.9 Mavericks - 10.10 Yosemite - 10.11 El Capitan - 10.12 Sierra - 10.13 High Sierra - 10.14 Mojave - 10.15 Catalina - 11.0 Big Sur ### Linux - Ubuntu 10.04 e versões posteriores - RedHat Enterprise Linux 6 e versões posteriores - CentOS 6 e versões posteriores - Fedora 19 e versões posteriores - Mandriva 2010 e versões posteriores - Debian 7 e versões posteriores - Linux Mint 13 e versões posteriores - Open SuSe 11 e versões posteriores - Suse Enterprise Linux 11 e versões posteriores - Pardus 17 e 19 - Oracle Linux Server 6, 7 e 8 ## Comunicação Agente - Servidor no Endpoint Central Operações como escanear um dispositivo, assumir o controle remoto ou executar ações de ferramentas são realizadas por meio do servidor Endpoint Central e seus agentes. O agente se comunica com o servidor imediatamente após a instalação e envia dados de inventário. A comunicação ocorre via HTTPS na inicialização do sistema e a cada 90 minutos até o desligamento, recebendo ações a serem executadas. Os agentes também estabelecem sessão TCP para receber notificações sob demanda, como **Escanear agora** ou controle remoto. ### A comunicação entre agente e servidor é segura? Por padrão, a comunicação ocorre via HTTPS (criptografado). As configurações podem ser ativadas em Configurações de segurança do agente. #### Ativar autenticação baseada em certificado Ao ativar essa opção, a comunicação usará autenticação por certificado do cliente. https://www.manageengine.com/products/desktop-central/client-certificate-authentication.html #### Ativar comunicação confiável entre agente e servidor Antes de ativar, é necessário aplicar um certificado SSL válido de terceiros no Endpoint Central: https://www.manageengine.com/products/desktop-central/help/configuring_desktop_central/importing_ssl_certificates.html **Observação:** Após ativar, não poderá ser desativado. Procedimento detalhado: https://www.manageengine.com/products/desktop-central/steps-to-enable-trusted-communication.html ## Utilização de recursos do agente Estimativas baseadas em uma única máquina com agente. Espaço em disco consumido: até 1 GB. | Processo do agente | Nome do aplicativo em execução | Consumo de largura de banda | Consumo de CPU | Consumo de memória (RAM) | |---|---|---|---|---| | No estado ocioso | dcagentservice.exe, dcondemand.exe, dcagenttrayicon.exe | 1 Kbps | 0–2% | 11 MB | | Atualização da política (a cada 90 min) | dcconfig.exe | 4 KB | 0–2% | 6 MB | | Verificação de inventário | dcinventory.exe | 2 MB | 17–20% | 14 MB | | Atualização do agente | dcconfig.exe, AgentUpgrader.exe | 20 MB | 2–5% | 3 MB | ## Etapas para mudar para os agentes do Endpoint Central A partir da versão 11.3 do SDP, o Endpoint Central é usado para varredura baseada em agente para Windows, Linux e Mac OS. Solicita-se aos usuários que mudem para os agentes do Endpoint Central. > **Observação:** Se o número de nós adquiridos no SDP for maior que o número de nós no Endpoint Central, os agentes AE antigos deverão ser desinstalados e os novos agentes do Endpoint Central deverão ser instalados. ### Etapa 1: Configurando as definições do agente Configurar em **Admin > Configurações do agente** antes da implantação. #### Configuração de NAT para dispositivos em roaming Configure o IP público para permitir que laptops fora da rede corporativa alcancem o servidor. https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/scanning-roaming-user-devices.html #### Comunicação segura agente-servidor Configurações disponíveis em Definições de segurança do agente: - Ativar autenticação baseada em certificado https://www.manageengine.com/products/desktop-central/client-certificate-authentication.html - Ativar comunicação confiável (requer certificado SSL válido) https://www.manageengine.com/products/desktop-central/help/configuring_desktop_central/importing_ssl_certificates.html https://www.manageengine.com/products/desktop-central/steps-to-enable-trusted-communication.html ### Etapa 2: Verifique se as portas usadas pelo Endpoint Central estão abertas As portas listadas acima devem estar abertas no firewall para comunicação agente-servidor. ### Etapa 3: Baixando agentes do Endpoint Central Disponível em **Admin > Configuração do agente** após integração com o AE. ### Etapa 4: Substituindo agentes AE por agentes DC (Windows) Use o script ReplaceAgents.vbs via GPO: https://help.servicedeskplus.com/topic/awsfiles/download_files?ref=https://dzf8vqv24eqhg.cloudfront.net/userfiles/866/14262/ckfinder/files/ReplaceAgent_vbs.zip ### Etapa 5: Desinstalando agentes AE do Windows Use o script UnInstallAgent.vbs via GPO: https://help.servicedeskplus.com/topic/awsfiles/download_files?ref=https://dzf8vqv24eqhg.cloudfront.net/userfiles/866/14262/ckfinder/files/UninstallAgent_vbs.zip ### Etapa 6: Outros métodos de implantação (Windows) - https://www.manageengine.com/products/desktop-central/installing-agents-gpo-scheduler.html - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#startup-script - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#gpo - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#windows-workgroup - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#windows-manually ### Etapa 7: Criando imagem de computador Windows com agente Baixe o script: https://www.manageengine.com/products/desktop-central/dcagentpreimage.txt Execute: ``` cscript.exe dcagentPreImage.vbs ``` ### Etapa 8: Implantando agentes no Linux - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#install-linux - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#linux-manually - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#linux-image ### Etapa 9: Implantando agentes no Mac - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#install-mac - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#mac-manually - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#mac-image ### Etapa 10: E se servidores SDP remotos forem usados? Em ambientes WAN, o Endpoint Central deve ser instalado nos servidores remotos SDP para escanear máquinas Windows, Linux e Mac. Verifique as portas necessárias: https://www.manageengine.com/br/service-desk/help/adminguide/configurations/discovery/ports-during-scan.html ### Etapa 11: SDP com Fail Over Service (FOS) Funciona se instalado na mesma pasta do SDP em máquina Windows. Mais detalhes: https://www.manageengine.com/br/service-desk/help/adminguide/configurations/failover-service/failover-service.html#dcaddon