Ansichten:

Installieren Sie den Trend Cloud One oder Trend Micro Deep Security Agent auf Windows.

Wichtig
Wichtig
Um den Trend Vision One Endpoint Security Agent mit Server- und Workload Protection-Funktionen bereitzustellen, laden Sie das Agentenpaket aus der Endpoint Inventory herunter und implementieren Sie es. Weitere Informationen finden Sie unter Agents verteilen.
Agenten, die mithilfe von aus der Verwaltung heruntergeladener Software in Server & Workload Protection bereitgestellt werden, sind nicht vollständig mit Trend Vision One kompatibel und unterstützen bestimmte Sicherheitsfunktionen nicht, einschließlich:
  • Endpoint Security Policies
  • Version Control Policies
  • Endpoint Sensor XDR-Funktionen
  • Datensicherheitssensor
  • Cyber Risk Exposure Management
Zusätzlich könnte Endpoint Inventory diese Endpunkte mit Fehlern oder Supportproblemen kennzeichnen. Trend Micro empfiehlt, diese Methode nur zu Testzwecken oder zur Fehlerbehebung mit Ihrem Supportanbieter zu verwenden.
Wenn Sie versuchen, einen Agenten auf einer Version von Windows Server bereitzustellen, die von Trend Vision One nicht mehr unterstützt wird, empfiehlt Trend Micro die Verwendung eines verbundenen Trend Micro Deep Security Managers zur Verwaltung des Endpunkts. Bitte beachten Sie, dass nicht unterstützte Betriebssysteme ein höheres Sicherheitsrisiko darstellen können. Weitere Informationen zum Verbinden Ihres Deep Security Managers mit Trend Vision One finden Sie unter Bestehende Produkte mit Product Instance verbinden
Bevor Sie beginnen, überprüfen Sie Folgendes:
Hinweis
Hinweis
  • Während der Installation werden Netzwerkschnittstellen für einige Sekunden unterbrochen, bevor sie wiederhergestellt werden. Wenn Sie DHCP verwenden, wird eine neue Anfrage generiert, was möglicherweise zu einer neuen IP-Adresse für die wiederhergestellte Verbindung führt.
  • Bei der Installation auf Windows 2012 Server Core ist die Benachrichtigungs-App nicht enthalten.
  • Server- und Workload Protection unterstützt nicht das Umschalten des Windows 2012 Server-Modus zwischen Server Core und Full (GUI)-Modus, nachdem der Agent installiert wurde.
  • Wenn Sie den Server Core-Modus in einer Hyper-V-Umgebung verwenden, müssen Sie den Hyper-V-Manager verwenden, um den Server Core-Computer von einem anderen Computer aus remote zu verwalten. Wenn der Server Core-Computer den Agenten installiert hat und die Firewall aktiviert ist, wird die Firewall die Remoteverwaltungsverbindung sperren. Um den Server Core-Computer remote zu verwalten, deaktivieren Sie das Firewall-Modul.
  • Hyper-V bietet eine Migrationsfunktion, die verwendet wird, um eine Gast-VM von einem Hyper-V-Server zu einem anderen zu verschieben. Das Server- und Workload Protection Firewall-Modul wird die Verbindung zwischen Hyper-V-Servern sperren, daher müssen Sie das Firewall-Modul deaktivieren, um die Migrationsfunktion zu nutzen.

Prozedur

  1. Kopieren Sie das heruntergeladene Agenten-ZIP-Paket auf den Endpunkt, den Sie schützen möchten, und extrahieren Sie die Dateien.
  2. Um den Agenten zu installieren, führen Sie das MSI-Installationsprogramm aus
    Für Windows Server 2012 R2 Server Core verwenden Sie den folgenden Befehl, um das Installationsprogramm auszuführen:
    msiexec /i Agent-Core-Windows-12.x-xxxx.x86_64.msi
  3. Klicken Sie im Installationsprogramm auf Weiter.
  4. Wenn Sie den End-User License Agreement zustimmen, wählen Sie Ich stimme den Bedingungen der Lizenzvereinbarung zu und klicken Sie auf Weiter.
  5. Wählen Sie das Zielordner aus, wo Sie den Agenten installieren möchten, und klicken Sie auf Weiter.
  6. Wenn Sie bereit sind zu installieren, klicken Sie auf Installieren, um die Installation zu starten.
  7. Sobald die Installation abgeschlossen ist, klicken Sie auf Fertig stellen, um das Installationsprogramm zu schließen.
    Nachdem Sie den Agent installiert haben, überprüfen Sie die folgenden Schritte, um die Einrichtung Ihrer Umgebung abzuschließen:
    Ältere Amazon WorkSpaces können während der Installation auf Probleme stoßen. Das Problem wurde für neu bereitgestellte WorkSpaces behoben, aber für ältere Amazon WorkSpaces, falls die Installation mit Fehlercode 2503 fehlschlägt, gehen Sie wie folgt vor:
    1. Bearbeiten Sie C:\Windows\Temp, um dem Endpunktbenutzer Schreibberechtigung zu gewähren.
    2. Verwenden Sie die Eingabeaufforderung als Administrator, um die MSI-Datei auszuführen.