Instalacja na Windows

Zarejestruj stację z Windows za pomocą pakietu instalacyjnego jej organizacji.

Pobierz pakiet

W konsoli przejdź do Settings › Agents, wybierz organizację i pobierz pakiet instalacyjny. Pakiet zawiera pliki agenta, skrypt instalacyjny, certyfikat CA do przyjmowania danych i token rejestracji ograniczony do tej organizacji. Dopóki token jest ważny, traktuj pakiet jak sekret.

Instalacja

Otwórz PowerShell z uprawnieniami administratora w folderze pakietu i uruchom:

powershell
.\install.ps1 -GatewayUrl wss://gw.xdr.example.com/agent `
              -EnrollToken <token z pakietu> `
              -Org <identyfikator organizacji> `
              -LogPipe ingest.xdr.example.com:<port przyjmowania danych>

Skrypt:

  • Kopiuje agenta do C:\Program Files\XenXDR i tworzy folder danych w C:\ProgramData\XenXDR.
  • Instaluje certyfikat CA do przyjmowania danych, aby telemetria była przesyłana po TLS.
  • Stosuje politykę floty organizacji dotyczącą zbierania telemetrii.
  • Rejestruje usługę XenXDRAgent z automatycznym uruchamianiem i ją uruchamia.

Weryfikacja

  • Usługa jest uruchomiona: Get-Service XenXDRAgent.
  • W ciągu minuty host pojawia się na stronie Hosts ze statusem online i przypisanym poziomem wsparcia.
  • Zdarzenia z hosta pojawiają się na stronie Logs: filtruj po host.name.

Wdrożenie na flotę

Na wiele maszyn wdrożysz pakiet narzędziami, których już używasz (Intune, SCCM, skrypty startowe GPO, RMM). Skrypt instalacyjny można bezpiecznie uruchamiać wielokrotnie: ponowne uruchomienie aktualizuje agenta i zachowuje zarejestrowaną tożsamość.

Odinstalowanie

powershell
.\uninstall.ps1            # usuwa usługę i pliki programu, zachowuje dane
.\uninstall.ps1 -PurgeData # usuwa także C:\ProgramData\XenXDR

Polityka floty może wymagać tokenu odinstalowania, dzięki czemu usunięcie agenta wymaga zgody z konsoli. Zobacz Pakiety instalacyjne.