Décrivez votre besoin ou parcourez notre base de connaissances.
Installation d’un agent sur Linux
Cet article est une description de la version WeDoBack fournie dans les offres commerciales :
- IMMUABLE
- INTÉGRAL
- PLAN DE REPRISE D’ACTIVITÉ (PRA), ou
- PLAN DE CONTINUITÉ D’ACTIVITÉ (PCA).
Si vous avez opté pour l’offre SMART, retournez à la page d’accueil du Wiki et choisissez l’option correspondante.
Cette vidéo explique comment déployer un agent sur Linux :
Prérequis
Assurez-vous que les packages Linux nécessaires sont installés sur la machine.
Pour ajouter les modules nécessaires au noyau Linux, le programme d’installation a besoin des paquets Linux suivants :
- Le paquet comprenant les sources et en-têtes du noyau. La version du paquet doit correspondre à celle de la version de noyau.
- Le système de compilation GNU Compiler Collection (GCC). La version du GCC doit être celle avec laquelle le noyau a été compilé.
- L’outil Make.
- L’interpréteur Perl.
Les bibliothèques libelf-dev, libelf-devel ou elfutils-libelf-devel pour créer des noyaux à partir de 4.15 et configurées avec CONFIG_UNWINDER_ORC=y. Pour certaines distributions, comme Fedora 28, elles doivent être installées séparément des fichiers en-tête du noyau.
Les noms de ces paquets peuvent varier en fonction de votre distribution Linux.
Sous Red Hat Enterprise Linux, CentOS et Fedora, les paquets sont normalement installés par le programme d’installation. Dans d’autres distributions, vous devez installer les paquets s’ils ne sont pas installés ou ne possèdent pas de la version requise.
Les paquets sont-ils déjà installés ?
Pour vérifier, effectuez les étapes suivantes :
- Exécutez la commande suivante pour déterminer la version de noyau et la version de GCC requise :
cat /proc/version
Cette commande renvoie des lignes similaires aux suivantes : Linux version 2.6.35.6 et gcc version 4.5.1
- Exécutez les commandes suivantes pour vérifier si l’outil Make et le compilateur GCC sont installés :
make -v
gcc -v
Pour gcc, assurez-vous que la version renvoyée par la commande est la même que dans gcc version à l’étape précédente. Pour make, assurez-vous simplement que la commande s’exécute.
- Vérifiez si la version appropriée des paquets pour la génération des modules du noyau est installée :
- Sous Red Hat Enterprise Linux, CentOS et Fedora, exécutez la commande suivante :
yum list installed | grep kernel-devel
- Sous Ubuntu, exécutez les commandes suivantes :
dpkg –get-selections | grep linux-headers
dpkg –get-selections | grep linux-image
Dans un cas comme dans l’autre, assurez-vous que les versions des paquets sont les mêmes que dans Linux version à l’étape 1.
- Exécutez les commandes suivantes afin de vérifier que l’interpréteur Perl est bien installé :
perl –version
Si les informations de la version de Perl s’affichent, cela signifie que l’interpréteur est installé.
- Sous Red Hat Enterprise Linux, CentOS et Fedora, exécutez la commande suivante pour vérifier si elfutils-libelf-devel est installé :
yum list installed | grep elfutils-libelf-devel
Si les informations de la version de la bibliothèque s’affichent, cela signifie que cette dernière est installée.
Remarque : Lors de l’installation de l’agent dans SUSE Linux, vérifiez que vous utilisez su – au lieu de sudo. Dans le cas contraire, l’erreur suivante se produit lorsque vous essayez d’inscrire l’agent par l’intermédiaire de la console Cyber Protect : Échec de lancement du navigateur Web. Aucun affichage disponible. Certaines distributions Linux telles que SUSE ne transmettent pas la variable DISPLAY lors de l’utilisation de sudo et le programme d’installation ne peut pas ouvrir le navigateur dans l’interface graphique.
Installation de l’agent pour Linux
Vous avez besoin d’au moins 2 Go d’espace disque libre.
- Assurez-vous que la machine est connectée à Internet.
- En tant qu’utilisateur root (superutilisateur), accédez au répertoire dans lequel est stocké le fichier d’installation, définissez-le comme fichier exécutable, puis exécutez-le.
chmod +x <installation file name>
./<installation file name>
- Sélectionnez les cases à cocher correspondant aux agents que vous voulez installer. Les agents suivants sont disponibles :
- Agent pour Linux
- Agent pour Virtuozzo
- Agent pour Oracle
- Agent pour MySQL/MariaDB
Remarque : L’agent pour Oracle et l’agent pour Virtuozzo et l’agent pour MySQL/MariaDB nécessitent que l’agent pour Linux (64 bits) soit également installé.
- Si vous avez conservé la méthode d’enregistrement par défaut à l’étape 2, passez à l’étape suivante. Sinon, saisissez le nom d’utilisateur et le mot de passe du service Cyber Protection, ou attendez que la machine soit enregistrée à l’aide du jeton.
- Effectuez l’une des actions suivantes :
- Si vous vous connectez à l’aide d’un compte administrateur d’entreprise, enregistrez les ressources pour votre société :
- Cliquez sur Enregistrer la ressource.
- Dans la fenêtre de navigateur qui s’affiche, connectez-vous à la console Cyber Protect et consultez les informations d’inscription.
- Dans la liste S’inscrire au compte, sélectionnez le compte utilisateur avec lequel vous souhaitez enregistrer la ressource.
- Cliquez sur Vérifier le code, puis sur Confirmer l’enregistrement.
- Cliquez sur Afficher les informations d’enregistrement. Le programme d’installation affiche le lien et le code d’enregistrement. Si vous ne pouvez pas terminer l’inscription de la ressource sur l’ordinateur actuel, copiez le lien et le code d’inscription ici, puis suivez les étapes d’inscription sur un autre ordinateur. Dans ce cas, vous devrez saisir le code d’enregistrement dans le formulaire d’enregistrement. Le code d’enregistrement n’est valable qu’une heure.
- Sinon, vous pouvez accéder au formulaire d’enregistrement en cliquant sur Tous les terminaux > Ajouter, en cherchant Enregistrement par code, puis en cliquant sur Enregistrer.
Remarque : Ne quittez pas le programme d’installation avant d’avoir confirmé l’enregistrement. Pour lancer de nouveau l’enregistrement, vous devrez redémarrer le programme d’installation et répéter la procédure d’installation.
En conséquence, la ressource sera affectée au compte utilisé pour la connexion à la console Cyber Protect.
- Enregistrez la ressource manuellement à l’aide de la ligne de commande.
- [Si l’agent est enregistré sous un compte dont le tenant est en mode Conformité] Définissez le mot de passe de chiffrement.
- Si UEFI Secure Boot est activé sur l’ordinateur, vous êtes informé que vous devez redémarrer le système après l’installation. Veillez à vous rappeler le mot de passe (celui de l’utilisateur racine ou « WDB ») qui doit être utilisé.
Remarque : L’installation génère une nouvelle clé utilisée pour la signature des modules noyau. Vous devez inscrire cette nouvelle clé dans la liste MOK (Machine Owner Key) en redémarrant l’ordinateur. Sans l’inscription de cette clé, votre agent ne sera pas opérationnel. Si vous activez UEFI Secure Boot après l’installation de l’agent, vous devez réinstaller l’agent.
- Une fois l’installation terminée, effectuez l’une des actions suivantes :
- Cliquez sur Redémarrer, si vous avez été invité à redémarrer le système à l’étape précédente.
Lors du redémarrage du système, choisissez la gestion de clé MOK (Machine Owner Key), sélectionnez Enroll MOK, puis inscrivez la clé à l’aide du mot de passe recommandé à l’étape précédente.
- Sinon, cliquez sur Quitter.
Les informations concernant le dépannage sont fournies dans le fichier :
/usr/lib/Acronis/BackupAndRecovery/HOWTO.INSTALL