Ferninstallation der Endpoint-Software (Windows-Computer)
Gilt für: WatchGuard Advanced EPDR, WatchGuard EPDR, WatchGuard EDR,WatchGuard EDR Core, WatchGuard EPP
WatchGuard Endpoint Security beinhaltet Tools, um nicht verwaltete Computer und Geräte im Netzwerk zu finden und eine Ferninstallationssitzung in der Endpoint Security-Verwaltungsoberfläche zu öffnen.
Die Liste Gefundene nicht verwaltete Computer zeigt Computer, die auf dem Netzwerk erkannt wurden, bei denen WatchGuard Endpoint Security nicht installiert ist, sowie Computer, bei denen das Endpoint Security-Produkt nicht richtig funktioniert. Verwenden Sie die Liste Gefundene nicht verwaltete Computer, um zu sehen, auf welchen Computern Sie die Endpoint-Software installieren müssen. Weitere Informationen finden Sie unter Liste Gefundene nicht verwaltete Computer .
Ein ungeschützter Computer hat den WatchGuard Agent und WatchGuard Endpoint Security installiert, aber ist aufgrund eines Fehlers oder veraltetem Schutzes nicht geschützt. Weitere Informationen finden Sie unter Endpoint-Software remote neu installieren (Windows-Computer).
WatchGuard Agent remote auf nicht verwalteten Computern installieren
Nachdem Sie die nicht verwalteten Computer und Server identifiziert haben, können Sie den WatchGuard Endpoint Security-Software aus der Ferne auf Computern und Servern installieren, die folgende Anforderungen erfüllen:
- UDP-Ports 21226 und 137 müssen zugänglich sein
- TCP-Port 445 muss zugänglich sein
- NetBIOS über TCP muss aktiviert sein
- DNS-Abfragen müssen erlaubt sein
- Zugriff auf die Admin$ administrative Freigabe muss erlaubt sein. Sie müssen diese Funktion bei Windows Home-Versionen ausdrücklich aktivieren.
- Sie müssen Domänen-Administrator-Zugangsdaten oder Zugangsdaten für das lokale Administratorenkonto haben, das standardmäßig bei der Installation des Betriebssystems erstellt wurde.
- Windows Remote Management muss aktiviert sein.
- Wählen Sie unter Systemsteuerung > Netzwerk und Freigabecenter > Erweiterte Freigabe-Einstellungen Netzwerkerkennung aktivieren und Datei- und Druckerfreigabe aktivieren.
Ihre Operator-Rolle bestimmt, was Sie in WatchGuard Cloud anzeigen und tun können. Ihre Rolle muss die Berechtigung Computer hinzufügen, suchen und löschen haben, um diese Funktion anzuzeigen oder zu konfigurieren. Weitere Informationen finden Sie unter WatchGuard Cloud-Operatoren und -Rollen verwalten.
So installieren Sie den WatchGuard Agent remote auf einem oder mehreren nicht verwalteten Computern:
- Wählen Sie in WatchGuard Cloud Überwachen > Endpoints.
- Wählen Sie Status.
- Wählen Sie im linken Fenster das Sicherheits-Dashboard.
- Klicken Sie auf der Kachel Schutzstatus auf den Link xx Computer wurden erkannt, die nicht verwaltet werden.
- Wählen Sie oben rechts in der Tabelle Gefunden oder Versteckt, je nach Status der relevanten Computer.
- Wählen Sie den Computer, auf dem Sie die Endpoint-Software installieren wollen.
- Klicken Sie neben dem Computer auf das
Optionen-Menü und wählen Sie WatchGuard Agent installieren.
Um die Endpoint-Software auf mehreren Computern gleichzeitig zu installieren, aktivieren Sie die Kästchen links der relevanten Computer und wählen dann WatchGuard Agent installieren. - Wählen Sie die Gruppe, zu der die Computer hinzugefügt werden sollen, und wählen Sie die Netzwerkeinstellungen.
Weitere Informationen finden Sie unter WatchGuard Agent-Installationsprogramm herunterladen.
- Geben Sie eine oder mehrere Zugangsdaten für die Installation ein.
Verwenden Sie die Zugangsdaten des lokalen Administrators für den/die Zielcomputer oder Domänen-Administrator-Zugangsdaten. - Klicken Sie auf Installieren.
So installieren Sie den WatchGuard Agent remote vom Fenster Computerdetails aus:
- Wählen Sie einen erkannten Computer aus.
Das Fenster Computerdetails wird geöffnet.
- Klicken Sie auf WatchGuard Agent installieren.
- Wählen Sie die Gruppe, zu der die Computer hinzugefügt werden sollen, und wählen Sie die Netzwerkeinstellungen.
Weitere Informationen finden Sie unter WatchGuard Agent-Installationsprogramm herunterladen.
- Geben Sie eine oder mehrere Zugangsdaten für die Installation ein.
Verwenden Sie die Zugangsdaten des lokalen Administrators für den/die Zielcomputer oder Domänen-Administrator-Zugangsdaten. - Klicken Sie auf Installieren.
Schnellstart — WatchGuard EDR Core einrichten