Voraussetzungen Remoteinstallationen
Wenn die Installation der Clientsoftware vom G DATA Management Server aus erfolgen soll, sind je nach Betriebssystem verschiedene Vorgaben zu beachten.
Voraussetzung Remoteinstallation Clients (Windows)
-
Zugriff auf die administrativen Freigaben C$ und Admin$.
-
Auf Windows 10 Rechnern ist die administrative Freigabe C$ im Standard deaktiviert.
Über folgenden Weg können Sie diese einschalten:-
Rufen Sie dazu an den Rechnern, auf denen Sie die Software ausrollen möchten, mit regedit den Registrierungseditor auf und steuern Sie den folgenden Pfad an:
KEY_LOCAL_MACHINE\ Software\Microsoft\Windows\ CurrentVersion\Policies\System
-
Klicken Sie mit der rechten Maustaste in die rechte Fensterhälfte und wählen Sie „Neu –› DWORD-Wert (32-Bit)“.
-
Geben Sie dem neuen Wert die Bezeichnung LocalAccountTokenFilterPolicy, klicken Sie ihn doppelt an, um ihn zu öffnen, und tragen Sie als Wert „1“ ein.
-
Bestätigen Sie die Änderung mit „OK“. Sofort danach sind die administrativen Freigaben wieder erreichbar.
-
Nach dem Ausrollen sollten Sie den Schlüssel aus Sicherheitsgründen wieder löschen! Es sei denn Sie benötigen die Freigaben in Ihrem Netz noch für andere Zwecke.
-
-
-
Erfolgreiche Verbindung zur Registry des Zielrechners ist möglich (Remote-Registrierungs-Dienst ist aktiviert).
-
Geöffnete TCP-Ports (eingehend) 7161 (Server) und 7169 (Client).
-
Das Benutzer-Passwort darf nicht leer sein.
Sollte sich der Rechner nicht in einer Domäne befinden, stellen Sie darüber hinaus sicher, dass
-
auf der zu installierenden Workstation die einfache Dateifreigabe deaktiviert ist.
-
die Benutzerkontensteuerung deaktiviert ist und das für die Remote-Installation *verwendete administrative Benutzerkonto auf Server und Client existiert und das gleiche Passwort hinterlegt ist.
Voraussetzung Remoteinstallation Clients (Linux und Mac)
-
Eine Installation per Fernzugriff erfordert auf dem Linux- bzw. Mac-Client einen aktiven SSH-Server, der so konfiguriert ist, dass eine kennwortgeschützte Authentifizierung und Root-Anmeldungen möglich ist. Dies sind normalerweise Standardeinstellungen, die jedoch bei Bedarf manuell geändert werden können. Dazu muss die SSH-Daemon-Konfigurationsdatei (normalerweise „/etc/ssh/sshd_config“) geöffnet und „PermitRootLogin“ und „PasswordAuthentication“ auf „yes“ gesetzt werden.
-
Die DNS-Namensauflösung für den G DATA Management Server muss auf dem Client funktionieren.