G DATA XDR

Instalar o Agent em endpoints Windows

A instalação do Agent em endpoints Windows, em instalações individuais, é efetuada via GUI ou via linha de comandos. Em maior escala, o Agent pode ser implementado por script, por exemplo através de uma Group Policy. A partir do Service-Level G7, o nosso G DATA Security Operations Team presta apoio, se necessário.

Um ficheiro de setup e a Setup ID necessária estão disponíveis no G DATA portal web na vista "Instalação de novos endpoints".
Se pretender instalar o G DATA Agent numa arquitetura ARM, o Windows 11 é obrigatoriamente necessário!

Informações importantes sobre a utilização de modelos.

O G DATA Agent não deve ser instalado em modelos (imagens douradas) que sejam posteriormente utilizados para clonagem noutros sistemas. A instalação do G DATA Agent deve ser sempre efetuada após um processo de clonagem, para garantir uma identificação inequívoca de incidentes.

Caso tenha o G DATA Security Client instalado, desinstale-o previamente e reinicie o sistema, antes de efetuar a instalação do G DATA Agent.

Instalação do ficheiro .msi

Se preferir uma interface gráfica durante a instalação, faça duplo clique no ficheiro .msi ou, ao executar o msiexec.exe, não utilize os parâmetros "/exenoui" ou "/qn".
Em seguida, siga as instruções na GUI.

1

Faça o download do ficheiro de instalação pretendido na vista "Instalação de novos endpoints".

2

Abra uma Command Prompt com direitos de administrador.

3

Mude para o diretório em que se encontra o ficheiro de setup.

4

Tem duas opções para iniciar a execução de instalação: diretamente através do ficheiro de instalação .msi ou através do msiexec.exe.

Execução via msiexec.exe:

msiexec.exe /i "gdata_agent_setup.msi" SETUPID="guid" /qn

Execução com ficheiro de instalação .msi:

gdata_agent_setup.msi /q SETUPID="guid"

Em ambos os casos, substitua "guid" pela sua Setup ID.

As execuções apresentadas são rudimentares e asseguram a instalação sem configuração adicional. Todos os parâmetros de configuração, como, por exemplo, definições de proxy, podem ser consultados neste artigo.

5

Confirme a introdução; o Agent será agora instalado no sistema. Reinicie o computador para concluir a instalação.

Instalação com ficheiro .exe

A instalação descrita a seguir é deprecated (obsoleta). Recomendamos que utilize o método descrito acima.
Instalação com GUI

1

Faça o download do ficheiro de instalação pretendido na vista "Instalação de novos endpoints".

2

Abra o ficheiro de instalação e selecione o idioma pretendido.

Seleção de idioma

3

Selecione Instalação.

Selecionar instalação

4

Selecione uma pasta de destino para a instalação.

Seleção de pasta

5

Introduza a Setup ID que recebeu do G DATA. Esta pode ser consultada no G DATA portal web na vista "Instalação de novos endpoints".

Introdução da Setup ID

6

Após introduzir a Setup ID, o Agent é instalado no sistema. Ainda pode configurar o G DATA Agent, por exemplo para definir as configurações de proxy. O procedimento encontra-se explicado aqui. Reinicie o computador para concluir a instalação.

Instalação via linha de comandos

1

Faça o download do ficheiro de instalação pretendido na vista "Instalação de novos endpoints".

2

Abra uma Command Prompt com direitos de administrador.

3

Mude para o diretório em que se encontra o ficheiro de setup.

4

Inicie o setup com o seguinte comando:

[NameDerSetupDatei].exe /i /s /id=????????-????-????-????????????

Substitua ????????-????-????-???????????? pela sua Setup ID. Esta pode ser consultada no G DATA portal web na vista "Instalação de novos endpoints".

5

Confirme a introdução; o Agent será agora instalado no sistema. Ainda pode configurar o G DATA Agent, por exemplo para definir as configurações de proxy. O procedimento encontra-se explicado aqui. Reinicie o computador para concluir a instalação.

Acessibilidade da G DATA cloud

Para garantir a comunicação fiável e atempada de eventos e incidentes, o Cloud Backend do G DATA tem de estar acessível e não pode ser bloqueado por uma firewall. Para tal, são necessárias as definições indicadas em seguida. Deve ser assegurado que *.gdatasecurity.de e *.gdatasoftware.com podem ser resolvidos e estão acessíveis.

  • Aberturas de portas

    • Os agentes G DATA nos pontos finais têm de conseguir aceder aos IPs dos nossos servidores de backend através da porta TCP/443, intervalo de IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocolos

    • Os sistemas têm de conseguir comunicar através dos protocolos HTTPS:// bem como WSS://.

  • TLS

    • Os servidores proxy utilizados têm de suportar, no mínimo, TLS 1.2.

    • Não pode existir inspeção SSL nem Deep Packet Inspection.