Pobierz pakiet
W konsoli przejdź do Settings › Agents, wybierz organizację i pobierz pakiet instalacyjny. Pakiet zawiera pliki agenta, skrypt instalacyjny, certyfikat CA do przyjmowania danych i token rejestracji ograniczony do tej organizacji. Dopóki token jest ważny, traktuj pakiet jak sekret.
Instalacja
Otwórz PowerShell z uprawnieniami administratora w folderze pakietu i uruchom:
.\install.ps1 -GatewayUrl wss://gw.xdr.example.com/agent `
-EnrollToken <token z pakietu> `
-Org <identyfikator organizacji> `
-LogPipe ingest.xdr.example.com:<port przyjmowania danych>
Skrypt:
- Kopiuje agenta do
C:\Program Files\XenXDRi tworzy folder danych wC:\ProgramData\XenXDR. - Instaluje certyfikat CA do przyjmowania danych, aby telemetria była przesyłana po TLS.
- Stosuje politykę floty organizacji dotyczącą zbierania telemetrii.
- Rejestruje usługę
XenXDRAgentz automatycznym uruchamianiem i ją uruchamia.
Weryfikacja
- Usługa jest uruchomiona:
Get-Service XenXDRAgent. - W ciągu minuty host pojawia się na stronie Hosts ze statusem online i przypisanym poziomem wsparcia.
- Zdarzenia z hosta pojawiają się na stronie Logs: filtruj po
host.name.
Wdrożenie na flotę
Na wiele maszyn wdrożysz pakiet narzędziami, których już używasz (Intune, SCCM, skrypty startowe GPO, RMM). Skrypt instalacyjny można bezpiecznie uruchamiać wielokrotnie: ponowne uruchomienie aktualizuje agenta i zachowuje zarejestrowaną tożsamość.
Odinstalowanie
.\uninstall.ps1 # usuwa usługę i pliki programu, zachowuje dane
.\uninstall.ps1 -PurgeData # usuwa także C:\ProgramData\XenXDR
Polityka floty może wymagać tokenu odinstalowania, dzięki czemu usunięcie agenta wymaga zgody z konsoli. Zobacz Pakiety instalacyjne.