Temas Relacionados
Instalación CLI y GPO de Host Sensor de TDR
Puede usar la Command Line Interfacede (CLI) de Windows para instalar el archivo .MSI del Host Sensor de TDR. También puede usar la opción de la línea de comandos para la implementación a través de Objetos de Política de Grupo (GPO) de Active Directory. Para instalar el Host Sensor de TDR desde el Símbolo del Sistema de Windows, debe descargar el archivo del instalador del Host Sensor .MSI y obtener el ID de la Cuenta y la Dirección del Controlador para la cuenta de TDR.
Para obtener información sobre la compatibilidad con el sistema operativo TDR Host Sensor, consulte las Notas de Versión de Threat Detection and Response en la página Notas de Versión de Fireware.
Para instalar un Host Sensor de TDR en una computadora con Windows, debe tener:
- El archivo del instalador .MSI del Host Sensor
- ID de la Cuenta de TDR
- Dirección del Controlador de TDR
También debe ejecutar el instalador como Administrador de Windows.
Descargar el Host Sensor y la Información de la Cuenta
Para descargar el archivo de instalación .MSI del Host Sensor para Windows y la información de la cuenta:
- Iniciar Sesión en la Web UI de TDR como usuario con credenciales de Operador.
- Seleccione Configuración > Host Sensor.
Las instrucciones de descarga y los enlaces aparecen para cada Host Sensor. - Copie el ID de la Cuenta y la Dirección del Controlador.
- En la sección Windows, haga clic en Descargar.
Se descarga el archivo del instalador .MSI del Host Sensor.
Instalar un Host Sensor desde el Símbolo del Sistema de Windows
Para ejecutar el instalador .MSI del Host Sensor:
- En el menú Inicio de Windows, haga clic con el botón derecho en Símbolo del Sistema y seleccione Ejecutar como Administrador.
Aparece una ventana del Símbolo del Sistema de Windows. - Cambie el directorio a la ubicación del archivo .MSI.
- Para ejecutar el instalador del Host Sensor, en la ventana del Símbolo del Sistema, escriba:
msiexec /i [host sensor msi file] /quiet AccountUUID=[Account ID] CONTROLLER_ADDRESS=[Controller Address]
Por ejemplo:
msiexec /i host_sensor_5.0.2.7180.msi /quiet AccountUUID=d4377396-ff5e-4a65-8518-4907d0492855 Controller_Address=tdr-hsc-eu.watchguard.com:443
Después de instalar el Host Sensor, verifique el estado en la pagina Hosts en la cuenta TDR asociada. Para obtener más información, consulte Administrar Hosts y Host Sensors de TDR.
Usar un GPO de AD para instalar Host Sensors
Puede usar el comando descrito en el procedimiento anterior para instalar remotamente Host Sensors en varios hosts a través de un Objeto de Política de Grupo (GPO) de AD. Debe usar un método de instalación que admita parámetros de línea de comandos.
Hay dos métodos para configurar un GPO para instalar un archivo .MSI con parámetros de línea de comando:
Opción 1 — Crear un GPO de Inicio de Sistema que Ejecuta un Archivo de Lote
Configure un GPO para una secuencia de comandos de inicio o una secuencia de comandos de inicio de sesión que ejecuta un archivo de lote que instala el Host Sensor. El archivo de lote contiene solo una línea, que especifica la ruta de red al archivo .MSI. Los otros parámetros son los mismos que se describen en el procedimiento anterior para la instalación desde el Símbolo del Sistema de Windows.
msiexec /i "[path]\[host sensor msi file]" /quiet AccountUUID=[Account ID] CONTROLLER_ADDRESS=[Controller Address]
Por ejemplo:
msiexec /i "\\server\share\host_sensor_5.0.2.7180.msi" /quiet AccountUUID=d4377396-ff5e-4a65-8518-4907d0492855 Controller_Address=tdr-hsc-eu.watchguard.com:443
Opción 2 — Crear un GPO de Instalación de Software que Usa un Archivo de Transformación (MST)
Cree un archivo de transformación (.MST) que contenga los parámetros de línea de comando requeridos. La herramienta Orca para crear el archivo .MST está en el SDK de Windows, que está disponible en Microsoft.
- Abra Orca.
- Seleccione Archivo > Abrir y abra el archivo .MSI original.
- Para comenzar una nueva transformación, seleccione Transformación > Nueva Transformación.
- En la lista Propiedad, agregue la propiedad ACCOUNTUUID con el UUID de la Cuenta para su cuenta TDR.
- En la lista Propiedad, agregue la propiedad CONTROLLER_ADDRESS con la Dirección del Controlador para su Cuenta de TDR.
- Para generar el archivo de transformación, seleccione Transformación > Generar Transformación.
- Para guardar el archivo de transformación, seleccione Archivo > Guardar Transformado Como.
- Copie el archivo .MSI original en el directorio donde se encuentra el archivo .MST.
- Para probar manualmente la instalación, escriba este comando:
install: msiexec /i [host sensor msi file] /q TRANSFORMS=[host sensor mst file]
Después de crear el archivo .MST, cree un GPO de Instalación de Software que incluya los archivos .MSI y .MST.
- Abra la configuración de instalación del software Editor de Administración de Políticas de Grupo.
- En el espacio en blanco, haga clic con el botón derecho y seleccione Nuevo > Paquete.
- Especifique la ruta de red al archivo .MSI.
- Seleccione Avanzadas.
- Seleccione la pestaña Modificaciones.
- Haga clic en Agregar.
- Especifique la ruta de red al archivo .MST.
- Haga clic en Aceptar.
- Use gpupdate para actualizar la configuración de la política de grupo.
- Para probar el GPO, reinicie una computadora en el dominio.