# Varredura baseada em agente para clientes do SDP sem instalação prévia do Endpoint Central Com a versão 11300 do ServiceDesk Plus, foi introduzida a varredura baseada em agente para máquinas Windows, Linux e Mac. Esse recurso é fornecido pelo ManageEngine Endpoint Central (anteriormente DesktopCentral). Portanto, todos os clientes existentes que migrarem para builds acima do SDP 11900 devem implantar o ME Endpoint Central para realizar a varredura de máquinas Windows, Linux e Mac em seu ambiente. Eles também precisarão que os agentes do Endpoint Central estejam instalados na máquina remota. O documento a seguir apresenta as etapas para implantar o Endpoint Central e seus agentes em configurações AE que não tenham uma instalação prévia do Endpoint Central. > **Observação para clientes que já usam outros produtos UEMS além do ME Endpoint Central** > Se algum dos seguintes produtos da ME estiver instalado e sendo usado em seu ambiente, recomendamos entrar em contato com nosso suporte antes de prosseguir com esta instalação para configurar alterações no inventário de ativos: > > 1. Patch Manager Plus On-Premise/Cloud > 2. Remote Access Plus On-Premise/Cloud > 3. Device Control Plus > 4. Vulnerability Manager Plus > 5. Patch Manager Plus Cloud > 6. Endpoint Central (anteriormente DesktopCentral) Cloud ## Alterações de recursos relacionadas à varredura a partir do SDP 11300 - O suporte para varredura de máquinas Windows usando WMI foi removido. - O suporte para varredura de máquinas Linux e Mac usando SSH/Telnet foi removido. - Todas as máquinas Windows, Linux e Mac podem ser varridas somente com a instalação dos agentes do Endpoint Central (anteriormente DesktopCentral) nas máquinas remotas. ## Sobre o Endpoint Central O Endpoint Central (anteriormente DesktopCentral) é um sistema robusto de gerenciamento unificado de endpoints. Ele inclui recursos como gerenciamento de patches, implantação de software, segurança de endpoints, criação de imagem do SO e implantação, etc. Os agentes do Endpoint Central melhoram a funcionalidade de varredura de ativos do AssetExplorer ao obter detalhes completos de hardware durante a varredura, além de manter a uniformidade dos dados coletados em máquinas Windows, Linux e Mac. A integração do agente do Endpoint Central também evita a necessidade de ter dois agentes para usuários que já possuem integração entre o ServiceDesk Plus (ou AssetExplorer) e o Endpoint Central. ## Recursos do Endpoint Central para clientes existentes do SDP que migram para as versões SDP 11300 i. Inventário baseado em agente de máquinas Windows, Mac e Linux ii. Informações de garantia para dispositivos iii. Controle remoto para máquinas Windows, Mac e Linux iv. Atualização automática dos agentes para versões mais recentes ## Outros recursos do Endpoint Central para clientes existentes do SDP que migram para as versões SDP 11300 e posteriormente adquirem o complemento UEM Remote Access Plus a) Chat * b) Wake-on-LAN * c) Anúncio (compatível com o ServiceDesk Plus e não compatível com o AssetExplorer) * d) Gerenciador de sistema * ## O DC é gratuito para clientes existentes do SDP? Não. As funcionalidades de inventário e controle remoto para máquinas Windows, Linux e Mac, bem como as informações de garantia dos dispositivos, são os únicos recursos fornecidos aos clientes do SDP por meio do DC após a implantação dos agentes do DC. O DC é instalado em edição de avaliação nos primeiros 30 dias, permitindo o uso de todas as funcionalidades (gerenciamento de patches, implantação de SO etc.) a partir do console do DC. Após 30 dias, a versão será convertida em edição gratuita, permitindo: - Todas as funcionalidades do DC para até 25 ativos e 1 técnico. - Funcionalidades do SDP (inventário ou controle remoto) para o número de nós e técnicos adquiridos no SDP, quando as operações forem realizadas a partir do SDP. ## Pré-requisitos para a instalação do Endpoint Central (anteriormente Desktop Central) - O Endpoint Central só pode ser instalado em uma máquina Windows. - Se o SDP estiver instalado em uma máquina Linux, o Endpoint Central deverá ser instalado manualmente em outra máquina Windows e integrado ao SDP em **Admin >> Integrações >> Endpoint Central**. - Como o Endpoint Central é instalado dentro da pasta do SDP, é necessário um mínimo de 1 GB de espaço livre. Se adquirido separadamente, consulte os requisitos detalhados de hardware com base no número de ativos adquiridos: https://www.manageengine.com/products/desktop-central/help/getting_started/desktop_central_system_requirements.html#hwreq ## Portas usadas no Endpoint Central (anteriormente Desktop Central) ### Servidor | Porta | Finalidade | Tipo | Conexão | |---|---|---|---| | 8383 | Comunicação entre o agente e o servidor Endpoint Central

Origem: Agente

Destino: Servidor Endpoint Central | HTTPS | Entrada para o servidor | | 8027 | Porta do servidor de notificação responsável por comunicar operações sob demanda do servidor para o agente.

Origem: Agente

Destino: Servidor Endpoint Central | TCP | Entrada para o servidor | ### Ferramentas e Controle Remoto | Porta | Finalidade | Tipo | Conexão | |---|---|---|---| | 8444 | Compartilhamento de área de trabalho remota, System Manager, chat e transferência de arquivos.

Origem: Agente

Destino: Servidor Endpoint Central | HTTP | Entrada para o servidor | | 8443 | Compartilhamento de área de trabalho remota, System Manager, chat e transferência de arquivos.

Origem: Agente

Destino: Servidor Endpoint Central | HTTPS/UDP (para chat de voz e vídeo) | Entrada para o servidor | ## Banco de dados suportado pelo Endpoint Central (anteriormente Desktop Central) Por padrão, o Endpoint Central é instalado com PGSQL incluído. Também oferece suporte ao MSSQL. - Versões MSSQL suportadas: https://www.manageengine.com/products/desktop-central/help/getting_started/desktop_central_system_requirements.html#accTree14 - Etapas para migrar para MSSQL: https://www.manageengine.com/products/desktop-central/using-mssql-database-how-to.html ## SOs suportados pelos agentes do Endpoint Central ### Windows OS - Windows 11 - Windows 10 - Windows 8.1 - Windows 8 - Windows 7 - Windows Vista - Windows XP ### Windows Server - Windows Server 2019 - Windows Server 2016 - Windows Server 2012 R2 - Windows Server 2012 - Windows Server 2008 R2 - Windows Server 2008 - Windows Server 2003 R2 - Windows Server 2003 ### Mac - 10.7 Lion - 10.8 Mountain Lion - 10.9 Mavericks - 10.10 Yosemite - 10.11 El Capitan - 10.12 Sierra - 10.13 High Sierra - 10.14 Mojave - 10.15 Catalina - 11.0 Big Sur ### Linux - Ubuntu 10.04 e versões posteriores - RedHat Enterprise Linux 6 e versões posteriores - CentOS 6 e versões posteriores - Fedora 19 e versões posteriores - Mandriva 2010 e versões posteriores - Debian 7 e versões posteriores - Linux Mint 13 e versões posteriores - Open SuSe 11 e versões posteriores - Suse Enterprise Linux 11 e versões posteriores - Pardus 17 e 19 - Oracle Linux Server 6, 7 e 8 ## Comunicação Agente - Servidor no Endpoint Central Operações como escanear um dispositivo, assumir controle remoto ou executar ações de ferramentas a partir do AE são realizadas por meio do servidor Endpoint Central e seus agentes. O agente: - Comunica-se via HTTPS na inicialização do sistema e a cada 90 minutos. - Recebe e executa ações assíncronas (varredura agendada, alterações de configuração). - Estabelece sessão TCP para ações sob demanda (Scan Now, controle remoto). ### A comunicação entre agente e servidor é segura? Por padrão, a comunicação ocorre por HTTPS (criptografado). ### Habilitar autenticação baseada em certificado Ao habilitar, a comunicação usará autenticação por certificado do cliente. Procedimento: https://www.manageengine.com/products/desktop-central/client-certificate-authentication.html ### Habilitar comunicação confiável entre agente e servidor Antes de habilitar: - Aplicar certificado SSL válido de terceiros no Endpoint Central. https://www.manageengine.com/products/desktop-central/help/configuring_desktop_central/importing_ssl_certificates.html > **Observação:** Após habilitada, essa configuração não pode ser desabilitada. > Procedimento detalhado: > https://www.manageengine.com/products/desktop-central/steps-to-enable-trusted-communication.html ## Utilização de recursos do agente Estimativas por máquina com agente instalado (até ~1 GB de espaço em disco). | Processo do agente | Nome do aplicativo | Largura de banda | CPU | Memória | |---|---|---|---|---| | Estado ocioso | dcagentservice.exe
dcondemand.exe
dcagenttrayicon.exe | 1 Kbps | 0–2% | 11 MB | | Atualização de política (a cada 90 min) | dcconfig.exe | 4 KB | 0–2% | 6 MB | | Varredura de inventário | dcinventory.exe | 2 MB | 17–20% | 14 MB | | Atualização do agente | dcconfig.exe
AgentUpgrader.exe | 20 MB | 2–5% | 3 MB | ## Etapas para migrar para os agentes do Endpoint Central ### Etapa 1: Download e instalação do Endpoint Central O Endpoint Central é instalado na mesma pasta do SDP e inicia/encerra junto com ele. #### Instalação silenciosa Disponível em **Admin > Configuração do agente** (necessário acesso à internet). #### Instalação manual Baixe o instalador (EXE) e instale manualmente. ![Instalação manual do Endpoint Central](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/2021_12_29_08_43_142.png) #### Se o servidor SDP estiver em Linux Instale o Endpoint Central em uma máquina Windows separada e integre manualmente em: **Admin > Endpoint Central Configurações** ![Instalação no cenário Linux](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/2021_12_29_08_43_143.png) ### Etapa 2: Configurando as definições do agente Em **Admin > Configurações do agente**. #### Configuração de NAT para usuários em roaming Configurar IP público: https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/scanning-roaming-user-devices.html #### Comunicação segura agente-servidor - Autenticação baseada em certificado: https://www.manageengine.com/products/desktop-central/client-certificate-authentication.html - Comunicação confiável (requer SSL válido): https://www.manageengine.com/products/desktop-central/help/configuring_desktop_central/importing_ssl_certificates.html https://www.manageengine.com/products/desktop-central/steps-to-enable-trusted-communication.html > **Observação:** Após habilitada, não pode ser revertida. ### Etapa 3: Abrir portas necessárias Certifique-se de que as portas listadas anteriormente estejam abertas no firewall (entrada para o servidor). ### Etapa 4: Baixar agentes para Windows, Linux e Mac Disponível em **Admin > Configuração do agente** após instalação e integração bem-sucedida. ### Etapa 5: Substituir agentes AE por agentes Endpoint Central (Windows) Baixe: - Agente Windows (zip com DesktopCentralAgent.msi e DesktopCentralAgent.mst) - Script ReplaceAgents.vbs: https://help.servicedeskplus.com/topic/awsfiles/download_files?ref=https://dzf8vqv24eqhg.cloudfront.net/userfiles/866/14262/ckfinder/files/ReplaceAgent_vbs.zip Configure via GPO no Active Directory para executar na inicialização. Parâmetros do script: ``` DesktopCentralAgent.msi DesktopCentralAgent.mst ``` Se houver certificado SSL de terceiros, incluir: ``` DesktopCentralAgent.msi DesktopCentralAgent.mst DMRootCA.crt ``` Sem certificado de terceiros: ``` DesktopCentralAgent.msi DesktopCentralAgent.mst DMRootCA.crt DMRootCA-Server.crt ``` ### Etapa 6: Desinstalar agentes AE antigos Script: https://help.servicedeskplus.com/topic/awsfiles/download_files?ref=https://dzf8vqv24eqhg.cloudfront.net/userfiles/866/14262/ckfinder/files/UninstallAgent_vbs.zip Executar via GPO na inicialização. ### Etapa 7: Outros métodos de implantação (Windows) - https://www.manageengine.com/products/desktop-central/installing-agents-gpo-scheduler.html - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#startup-script - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#gpo - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#windows-workgroup - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#windows-manually ### Etapa 8: Criando imagem de computador Windows com agente Script pré-imagem: https://www.manageengine.com/products/desktop-central/dcagentpreimage.txt Procedimento: 1. Instalar agente. 2. Baixar script. 3. Renomear `.txt` para `.vbs`. 4. Executar: ``` cscript.exe dcagentPreImage.vbs ``` Após imagem, os computadores devem ser renomeados para que o agente volte a se comunicar corretamente. ### Etapa 9: Implantando agentes no Linux - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#install-linux - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#linux-manually - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#linux-image ### Etapa 10: Implantando agentes no Mac - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#install-mac - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#mac-manually - https://www.manageengine.com/products/asset-explorer/help/scanning_it_assets/agent-deployment.html#mac-image ### Etapa 11: E se servidores SDP remotos forem usados? Em ambientes WAN com servidores SDP remotos: - O Endpoint Central também deve ser instalado nos servidores remotos para varredura. - Recomenda-se não instalar nos servidores remotos se o controle remoto e ferramentas forem necessários a partir do servidor central. - Apenas inventário será enviado do remoto para o central. Portas necessárias para comunicação agente-servidor: https://www.manageengine.com/br/service-desk/help/adminguide/configurations/discovery/ports-during-scan.html