一、先给出核心结论
软件仓库 ≠ EAD 功能,属于 DAM(桌面资产管理)组件的【软件分发】子能力
U-Center(iMC 融合平台)只部署 EAD,不安装 DAM → 平台页面完全找不到软件仓库 / 软件分发菜单
iNode 客户端界面显示 “软件仓库” 仅仅是客户端 UI 入口预留;没有 DAM 服务端,该功能无法启用,平台无配置页面
EAD 仅负责:终端安全策略、补丁 / 杀毒软件合规检查(可控软件组);EAD 本身不具备软件推送、软件仓库下发安装包能力
通俗区分:
✅ EAD:查终端有没有装指定软件、不合规隔离网络(准入安全检查)
✅ DAM:资产盘点 + 软件仓库、远程推送软件安装包(软件分发)
二、完整组件依赖关系
组网必备组件(缺一不可)
U-Center5.0 部署 EAD 组件(准入安全策略基础)
U-Center5.0 额外部署 DAM(Desktop Asset Management 桌面资产管理组件)
使用iNode 管理中心定制客户端时,必须勾选启用 DAM 组件,填入 DAM 代理服务器 IP:9029
如果定制客户端没有勾选 DAM,iNode 界面甚至不会出现 “软件仓库” 标签;你现场客户端能看到,说明打包时已经开启 DAM 客户端模块,只是服务端缺少 DAM。
三、DAM 软件仓库(软件分发)服务端配置入口(安装 DAM 组件后才出现)
登录 U-Center 平台 → 业务→终端准入防御 (EAD)→桌面资产管理 (DAM)
展开菜单:
软件仓库:上传各类 exe 安装包、维护软件分类、版本信息(你寻找的页面)
软件分发任务:针对资产 / 资产分组创建推送任务,指定下载源(HTTP/FTP/ 共享文件夹)
资产台账、资产审批、软硬件资产清单
四、现场现状原因解释(客户疑问对应话术)
客户现象:U-Center 只装了 EAD,未部署 DAM;iNode 客户端已经带有软件仓库界面,但是平台找不到配置入口
原因:
DAM 是独立可选组件,不会随 EAD 默认安装。仅部署 EAD 时,U-Center 菜单不加载 DAM 全部功能页面,自然看不到【软件仓库】。
官网资料很难搜到,因为软件仓库属于 DAM 模块文档,很多人只检索 EAD 手册。
五、两种方案供客户选择
方案 1:完整启用 iNode 软件仓库(推荐,满足测试需求)
在 U-Center Matrix 部署界面,上传 DAM 组件介质,部署 DAM 服务;
确认网络放通:iNode 终端 ↔ DAM 代理服务器 TCP 9029 端口;
核对 iNode 客户端定制配置:DAM 代理地址填写正确(不要只配 EAD 地址);
平台进入【桌面资产管理 (DAM)→软件仓库】上传软件包,新建分发任务;
终端 iNode 认证上线、资产完成注册后,软件仓库可以拉取任务、下载软件。
重要约束:终端必须先完成 DAM 资产注册,否则无法接收软件分发任务。
方案 2:只使用 EAD,不部署 DAM(无法使用软件仓库)
只能实现可控软件合规检查:
路径:EAD→准入安全策略→PC 可控软件组
作用:检查终端是否安装指定软件,不达标隔离;不能推送、下发安装包,没有软件仓库。
六、高频踩坑点
❌ 不要混淆:EAD 可控软件组 ≠ DAM 软件仓库分发,两个完全独立功能;
❌ 只装 EAD、不加 DAM,无论如何找不到软件仓库菜单,不是操作路径问题;
❌ DAM 代理端口固定 TCP 9029,终端防火墙、安全策略务必放行;
❌ Linux 麒麟 iNode 客户端不支持 DAM 软件分发 / 软件仓库,该功能仅限 Windows iNode PC;国产终端只能做 EAD 安全检查。
七、最简总结
iNode 上的软件仓库属于 DAM 桌面资产管理组件功能,不属于 EAD。当前 U-Center 仅部署 EAD,未安装 DAM 组件,平台不会显示软件仓库配置页面。
如需测试软件仓库推送功能,需要在 U-Center 上额外部署 DAM 组件;仅 EAD 只能做终端软件合规检查,无法实现软件分发。
暂无评论
针对你测试 EAD(端点准入防御)+ DAM(桌面资产管理) 的场景,iNode 客户端的 “软件仓库” 功能,在 U-Center 5.0 平台上的正确归属是 EAD 组件的高级功能(软件分发/补丁管理),而不是 DAM 组件的功能。
很多用户会误以为“管软件”就是 DAM 的功能,其实在 H3C 体系中,DAM 主要管“软件资产台账”(统计装了哪些软件),而 EAD 负责“软件分发部署”(仓库推安装包)。
如果你在平台端找不到配置入口,大概率是因为 U-Center 缺少 EAD 的“高级软件分发”授权或组件未安装。以下是详细排查与配置路径:
请按以下路径查找配置入口:
菜单路径:终端管理 -> EAD(或“端点安全”) -> 策略管理 -> 软件分发 -> 软件仓库管理
如果找不到,在顶部搜索框直接搜索 “软件仓库” 或 “软件分发”,看能否跳转。
配置内容:
在“软件仓库管理”页面,你可以添加仓库服务器(支持 HTTP/HTTPS/FTP/SMB 协议),指定存放安装包(.exe/.msi)的文件服务器路径,并为不同操作系统(Windows/Linux)设置不同的仓库地址。
如果你按路径找不到菜单,通常有以下原因:
缺少“软件分发”子组件:U-Center 默认安装的 EAD 只有基础准入功能(认证、隔离)。“软件仓库”属于“EAD 补丁及软件分发”扩展组件。请检查你的部署清单,确认是否已勾选并部署了该子组件。
缺少 License(授权):即使安装了组件,如果未导入对应的 “EAD软件分发” 或 “补丁管理” 功能授权(License),该菜单也会被隐藏或置灰。
服务未启动:检查后台服务 EAD Software Distribution Service(或类似名称)是否正常运行。
如果菜单存在,配置前需要先准备文件服务器:
存储目录:在服务器上建立一个共享文件夹(如 \\server\SoftwareRepo),分别按系统类型(Win_x64、Linux)放好安装包。
访问权限:确保 iNode 终端作为客户端,能够通过网络访问该共享路径(防火墙放行,匿名或指定账号可读)。
仓库协议:推荐使用 HTTP/HTTPS 协议(如果内网有 Web 服务器),支持断点续传;如果是简单的文件共享,也可以配 SMB(但需开放 445 端口,注意安全风险)。
官网确实较少将“EAD 组件细分手册”放在显眼位置。你可以尝试在官网搜索 《H3C U-Center 5.0 EAD组件配置指导》 或 《软件分发管理配置》。如果搜不到,最直接的途径是联系 H3C 技术支持(400-810-0504),申请获取对应版本号的 EAD 组件部署手册 或 补丁管理部署指南(内部文档编号通常为 5W 系列),内容包含详细的仓库配置案例。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论