G a0DATA a0MXDR
Agents op Windows-Endpunten installeren
De installatie van de Agent op Windows-Endpunten wordt bij afzonderlijke installaties uitgevoerd via de GUI of via de opdrachtregel. Op grotere schaal kan de Agent via een script, bijvoorbeeld via Group Policy, worden uitgerold. Vanaf Service-Level G7 ondersteunt onze G a0DATA a0Security a0Operations a0Team u indien nodig.
| Een setupbestand en de vereiste Setup ID vindt u in het G a0DATA a0Web-Portal in de weergave "Installation neuer Endpunkte". |
| Als u de G a0DATA a0Agent op een ARM-architectuur wilt installeren, is Windows 11 verplicht! |
|
Belangrijke informatie over het gebruik van sjablonen. De G a0DATA a0Agent mag niet worden geïnstalleerd op sjablonen die daarna worden gebruikt om op andere systemen te klonen. De installatie van de G a0DATA a0Agent moet altijd na het cloneproces worden uitgevoerd, om een eenduidige identificatie van voorvallen te waarborgen. |
|
Als u de G a0DATA Security Client hebt geïnstalleerd, verwijder deze dan eerst en voer een herstart van het systeem uit, voordat u de installatie van de G a0DATA a0Agent uitvoert. |
Installatie .msi-bestand
Als u tijdens de installatie de voorkeur geeft aan een grafische gebruikersinterface, dubbelklikt u op het .msi-bestand
of gebruikt u bij het aanroepen van msiexec.exe niet de parameters "/exenoui" of "/qn".
Volg daarna de instructies in de GUI.
1 |
Download het gewenste installatiebestand in de weergave "Installation neuer Endpunkte". |
||
2 |
Open een opdrachtprompt met administratieve rechten. |
||
3 |
Ga naar de map waarin het setupbestand zich bevindt. |
||
4 |
U hebt twee mogelijkheden om de installatie-oproep te starten: direct via het .msi-installatiebestand of via msiexec.exe. Aanroep via msiexec.exe:
Aanroep met .msi-installatiebestand:
Vervang in beide gevallen "guid" door uw Setup ID.
|
||
5 |
Bevestig de invoer; de Agent wordt nu op het systeem geïnstalleerd. Start de computer opnieuw op om de installatie af te ronden. |
Installatie met .exe-bestand
| De hieronder beschreven installatie is deprecated (verouderd). Wij adviseren de hierboven beschreven methode te kiezen. |
Installatie met GUI
1 |
Download het gewenste installatiebestand in de weergave "Installation neuer Endpunkte". |
|
2 |
Open het installatiebestand en selecteer de gewenste taal. |
|
3 |
Selecteer installatie. |
|
4 |
Selecteer een doelmap voor de installatie. |
|
5 |
Voer de Setup ID in die u van G a0DATA hebt ontvangen. Deze is in het G a0DATA a0Web-Portal in de weergave "Installation neuer Endpunkte" zichtbaar. |
|
6 |
Na het invoeren van de Setup ID wordt de Agent op het systeem geïnstalleerd. U kunt de G a0DATA a0Agent nog configureren, bijvoorbeeld om proxy-instellingen in te stellen. Hoe u daarbij te werk gaat, wordt hier uitgelegd. Start de computer opnieuw op om de installatie af te ronden. |
|
Installatie via de opdrachtregel
1 |
Download het gewenste installatiebestand in de weergave "Installation neuer Endpunkte". |
2 |
Open een opdrachtprompt met administratieve rechten. |
3 |
Ga naar de map waarin het setupbestand zich bevindt. |
4 |
Start de setup met de volgende opdracht:
Vervang ????????-????-????-???????????? door uw Setup ID. Deze is in het G a0DATA a0Web-Portal in de weergave "Installation neuer Endpunkte" zichtbaar. |
5 |
Bevestig de invoer; de Agent wordt nu op het systeem geïnstalleerd. U kunt de G a0DATA a0Agent nog configureren, bijvoorbeeld om proxy-instellingen in te stellen. Hoe u daarbij te werk gaat, wordt hier uitgelegd. Start de computer opnieuw op om de installatie af te ronden. |
Bereikbaarheid van de G a0DATA cloud
Om de betrouwbare en tijdige melding van gebeurtenissen en voorvallen te waarborgen, moet de G a0DATA Cloud bereikbaar zijn en mag deze niet door een firewall worden geblokkeerd. Hiervoor zijn de hieronder vermelde instellingen noodzakelijk. Er moet worden gewaarborgd dat *.gdatasecurity.de en *.gdatasoftware.com via DNS kunnen worden opgelost en bereikbaar zijn.
-
Poortopeningen
-
De G a0DATA Agents op de eindpunten moeten de IP’s van onze backendservers via poort TCP/443, IP-Range 194.156.84.0/22 (194.156.84.0 - 194.156.87.255) kunnen bereiken.
-
-
Protocollen
-
De systemen moeten via de protocollen HTTPS:// en ook WSS:// kunnen communiceren.
-
-
TLS
-
Ingezette proxyservers moeten minimaal TLS 1.2 ondersteunen.
-
Er mag geen SSL Inspection of Deep Packet Inspection aanwezig zijn.
-
Er moet een met TLS versleutelde verbinding met chess.gdatasecurity.de kunnen worden opgezet. Hiervoor moet een overeenkomstig rootcertificaat aanwezig zijn.
-