G DATA MXDR

Instalacja agenta na punktach końcowych z systemem Windows

Instalację agenta na punktach końcowych z systemem Windows można wykonać przy pojedynczych instalacjach przez GUI lub z wiersza polecenia. Przy wdrożeniach na większą skalę agenta można wdrażać skryptem, na przykład za pomocą zasady grupy (GPO). Od poziomu obsługi G7 w razie potrzeby wesprze Cię nasz G DATA Security Operations Team.

Plik instalacyjny oraz wymagany Setup ID odczytasz w portalu, w widoku "Instalacja nowych endpointów".
Jeśli chcesz zainstalować agenta na architekturze ARM, wymagany jest system Windows 11!

Ważne informacje dotyczące korzystania z szablonów.

Nie wolno instalować agenta na szablonach, które następnie będą używane do klonowania na inne systemy. Instalację agenta należy zawsze przeprowadzać po procesie klonowania, aby zapewnić jednoznaczną identyfikację incydentów.

Jeśli jest zainstalowany G DATA Security Client, odinstaluj go wcześniej i wykonaj ponowne uruchomienie systemu, zanim przystąpisz do instalacji G DATA Agent.

Instalacja z pliku .msi

Jeśli podczas instalacji preferujesz graficzny interfejs użytkownika, kliknij dwukrotnie plik .msi lub przy wywołaniu msiexec.exe nie stosuj parametrów "/exenoui" ani "/qn".
Następnie postępuj zgodnie z instrukcjami w GUI.

1

Pobierz wybrany plik instalacyjny w widoku "Instalacja nowych endpointów".

2

Otwórz wiersz polecenia z uprawnieniami administratora.

3

Przejdź do katalogu, w którym znajduje się plik instalacyjny.

4

Masz dwie możliwości uruchomienia instalacji: bezpośrednio przez plik instalacyjny .msi lub przez msiexec.exe.

Wywołanie przez msiexec.exe:

msiexec.exe /i "gdata_agent_setup.msi" SETUPID="guid" /qn

Wywołanie z pliku instalacyjnego .msi:

gdata_agent_setup.msi /q SETUPID="guid"

W obu przypadkach zastąp "guid" własnym Setup ID.

Przedstawione wywołania są podstawowe i powodują instalację bez dodatkowej konfiguracji. Wszystkie parametry konfiguracji, takie jak np. ustawienia proxy, są opisane w tym artykule.

5

Potwierdź wprowadzone dane — Agent zostanie teraz zainstalowany w systemie. Ponownie uruchom komputer, aby zakończyć instalację.

Instalacja z pliku .exe

Opisana poniżej instalacja jest przestarzała. Zalecamy wybranie metody opisanej powyżej.
Instalacja przez GUI

1

Pobierz wybrany plik instalacyjny w widoku "Instalacja nowych endpointów".

2

Otwórz plik instalacyjny i wybierz żądany język.

Wybór języka

3

Wybierz instalację.

Wybierz instalację

4

Wskaż folder docelowy instalacji.

Wybór folderu

5

Wprowadź Setup ID, który otrzymałeś od G DATA. Jest on dostępny w portalu, w widoku "Instalacja nowych punktów końcowych".

Wprowadź Setup ID

6

Po podaniu Setup ID agent zostanie zainstalowany w systemie. Możesz jeszcze skonfigurować agenta, na przykład w celu ustawienia serwera proxy. Sposób postępowania opisany jest tutaj. Uruchom ponownie komputer, aby zakończyć instalację.

Instalacja z wiersza polecenia

1

Pobierz wybrany plik instalacyjny w widoku "Instalacja nowych endpointów".

2

Otwórz wiersz polecenia z uprawnieniami administratora.

3

Przejdź do katalogu, w którym znajduje się plik instalacyjny.

4

Uruchom instalator za pomocą następującego polecenia:

[NazwaPlikuInstalacyjnego].exe /i /s /id=????????-????-????-????????????

Zastąp ????????-????-????-???????????? własną wartością Setup ID. Jest ona dostępna w portalu G DATA, w widoku "Instalacja nowych endpointów".

5

Potwierdź wprowadzone dane — Agent zostanie teraz zainstalowany w systemie. Możesz jeszcze skonfigurować agenta, na przykład w celu ustawienia serwera proxy. Sposób postępowania opisany jest tutaj. Uruchom ponownie komputer, aby zakończyć instalację.

Osiągalność chmury G DATA

Aby zapewnić niezawodne i terminowe zgłaszanie zdarzeń i incydentów, chmura G DATA musi być osiągalna i nie może być blokowana przez zaporę sieciową. W tym celu konieczne jest spełnienie poniższych wymogów. Należy zapewnić, aby adresy domen *.gdatasecurity.de oraz *.gdatasoftware.com mogły zostać rozwiązane i były osiągalne.

  • Reguły otwarcia portów

    • Komponenty agenta G DATA na punktach końcowych muszą mieć możliwość łączenia się z adresami IP naszych serwerów przez port TCP/443, w puli adresowej 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protokoły

    • Systemy muszą mieć możliwość komunikacji za pomocą protokołów HTTPS:// oraz WSS://.

  • TLS

    • Używane serwery proxy muszą obsługiwać co najmniej TLS 1.2.

    • Nie mogą być stosowane SSL Inspection ani Deep Packet Inspection.