สิ่งที่ต้องเตรียม
- Windows Active Directory
- ไฟล์ติดตั้ง Endpoint Secure แบบ .msi
Content
เครื่องที่จะลง Agent จะต้องเชื่อมต่อกับ ES Manager ด้วย
Port ที่ใช้งานระหว่าง Client และ Server ของ ES Manager
1. การ download file ติดตั้ง Agent .MSI สำหรับ Endpoints Manager Version 3.7.12R2 ขึ้นไป
2. สำหรับ Endpoints Manager version 3.7.12 ลงไป
ให้ทำการ Upgrade Manager เป็น Firmware 3.7.12R2 ก่อน
การตั้งค่าในส่วนของ Windows Active Directory
*** นำไฟล์ .msi จาก Manager ไปวางไว้ใน Network Path ให้เครื่องที่ Join Domain สามารถเข้าถึงได้ และห้าม Rename ชื่อไฟล์***
1.สร้าง GPO ขึ้นมาใหม่ (คลิกขวาที่ Group Policy Object แล้วเลือก New)
2.Edit GPO ที่เราสร้างขึ้นมาใหม่ (ในไกด์จะเป็นชื่อ EDR-Installation)
3.ไปที่ User Configuration > Software Settings > Software Installation
4.คลิกขวาที่ Software Installation เลือกไฟล์ Installer ที่ Convert เป็น .msi แล้วเลือก Deploy Software แบบ Advanced
5.ในหน้า Deployment เลือก Deployment Type เป็น Assigned และเลือก "Install this application at logon" ใน Deployment Options แล้วคลิก OK
6.คลิกขวาที่ OU (ที่ต้องการ Link กับ GPO) แล้วเลือก GPO ที่ทำการสร้างจากขั้นตอนด้านบน
การตั้งค่าในส่วนของเครื่อง Endpoint (Windows) ที่ join มายัง AD
1.ทำการ gpupdate /force ใน cmd เพื่ออัพเดทในส่วนของ User Policy เมื่อรัน Command สำเร็จ Windows จะถามว่าให้ทำการ Log Off จาก User ไหม ให้เลือก Y แล้ว Enter
*** การรัน Command นี้มีไว้เพื่อให้เครื่อง Endpoint สามารถอัพเดท Policy ได้ทันที หากเราไม่ทำการอัพเดตด้วยคำสั่งดังกล่าว ก็จะมีอีก 2 ทางเลือกเพื่อให้ Policy มีผล คือ Restart คอมพิวเตอร์หรือรอเป็นระยะเวลาหนึ่ง ซึ่งเป็นลักษณะการทำงานแบบ Background Update Rate ***
2.หลังจากทำการ Re Log On เข้ามายัง User AD ตัว ES Agent จะทำการติดตั้งโดยอัตโนมัติ (Silent Installation) สามารถเช็คจาก Task Manager ว่า Network ในส่วนของ Receive Throughput มี Traffic วิ่งหรือไม่
3.ES Agent สามารถติดตั้งได้เรียบร้อย
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น