Voraussetzungen Remoteinstallationen

Wenn die Installation der Clientsoftware vom G DATA Management Server aus erfolgen soll, sind je nach Betriebssystem verschiedene Vorgaben zu beachten.

Voraussetzung Remoteinstallation Clients (Windows)

  • Zugriff auf die administrativen Freigaben C$ und Admin$.

    • Auf Windows 10 Rechnern ist die administrative Freigabe C$ im Standard deaktiviert.
      Über folgenden Weg können Sie diese einschalten:

      1. Rufen Sie dazu an den Rechnern, auf denen Sie die Software ausrollen möchten, mit regedit den Registrierungseditor auf und steuern Sie den folgenden Pfad an:

        KEY_LOCAL_MACHINE\ Software\Microsoft\Windows\ CurrentVersion\Policies\System
      2. Klicken Sie mit der rechten Maustaste in die rechte Fensterhälfte und wählen Sie „Neu –› DWORD-Wert (32-Bit)“.

      3. Geben Sie dem neuen Wert die Bezeichnung LocalAccountTokenFilterPolicy, klicken Sie ihn doppelt an, um ihn zu öffnen, und tragen Sie als Wert „1“ ein.

      4. Bestätigen Sie die Änderung mit „OK“. Sofort danach sind die administrativen Freigaben wieder erreichbar.

      5. Nach dem Ausrollen sollten Sie den Schlüssel aus Sicherheitsgründen wieder löschen! Es sei denn Sie benötigen die Freigaben in Ihrem Netz noch für andere Zwecke.

  • Erfolgreiche Verbindung zur Registry des Zielrechners ist möglich (Remote-Registrierungs-Dienst ist aktiviert).

  • Geöffnete TCP-Ports (eingehend) 7161 (Server) und 7169 (Client).

  • Das Benutzer-Passwort darf nicht leer sein.

Sollte sich der Rechner nicht in einer Domäne befinden, stellen Sie darüber hinaus sicher, dass

  • auf der zu installierenden Workstation die einfache Dateifreigabe deaktiviert ist.

  • die Benutzerkontensteuerung deaktiviert ist und das für die Remote-Installation *verwendete administrative Benutzerkonto auf Server und Client existiert und das gleiche Passwort hinterlegt ist.

Voraussetzung Remoteinstallation Clients (Linux und Mac)

  • Eine Installation per Fernzugriff erfordert auf dem Linux- bzw. Mac-Client einen aktiven SSH-Server, der so konfiguriert ist, dass eine kennwortgeschützte Authentifizierung und Root-Anmeldungen möglich ist. Dies sind normalerweise Standardeinstellungen, die jedoch bei Bedarf manuell geändert werden können. Dazu muss die SSH-Daemon-Konfigurationsdatei (normalerweise „/etc/ssh/sshd_config“) geöffnet und „PermitRootLogin“ und „PasswordAuthentication“ auf „yes“ gesetzt werden.

  • Die DNS-Namensauflösung für den G DATA Management Server muss auf dem Client funktionieren.