Windows agent
Installige NetReconi agent Windowsi lõppseadmetele pidevaks jälgimiseks ja inventuuri raporteerimiseks.
Eeltingimused
- Windows 10 või uuem / Windows Server 2016 või uuem
- Kohalik administraatori õigus (paigaldamiseks)
- Võrguühendus sondiga (otse või Cloudflare Tunneli kaudu)
- Registreerimistõend sondi juhtpaneelilt
Käsitsi paigaldamine
1. samm: laadige alla MSI
Laadige netrecon-agent-windows-x64.msi sondi juhtpaneelilt alla:
- Logige sondi juhtpaneelile sisse
- Navigeerige Agendid > Allalaadimised
- Klõpsake Windows (MSI)
2. samm: käivitage installer
- Topeltklõpsake allalaaditud MSI-failil
- Klõpsake tervitusekraanil Edasi
- Sisestage konfiguratsiooni üksikasjad:
- Serveri URL: teie sondi URL (nt
https://probe.netreconapp.com) - Registreerimistõend: kleepige tõend sondi juhtpaneelilt
- Serveri URL: teie sondi URL (nt
- Klõpsake Installi
- Klõpsake Lõpeta, kui paigaldamine on lõpule viidud
Agent installitakse kausta C:\Program Files\NetRecon\Agent\ ja registreeritakse Windowsi teenusena nimega NetReconAgent.
3. samm: kontrollige paigaldust
Avage käsurida administraatorina:
sc query NetReconAgent
Teenuse olek peaks näitama STATE: RUNNING.
Kontrollige registreerimise olekut sondi juhtpaneelil Agendid all — uus lõppseade peaks ilmuma 30 sekundi jooksul.
Vaikne paigaldamine
Skriptitud või järelevalveta paigaldamiseks:
msiexec /i netrecon-agent-windows-x64.msi /quiet /norestart SERVER_URL="https://probe.netreconapp.com" ENROLLMENT_TOKEN="your-token-here"
SCCM juurutamine
Juurutage agent tuhandetele Windowsi lõppseadmetele Microsoft SCCM-i (System Center Configuration Manager) abil.
1. samm: looge pakett
- Avage SCCM konsool
- Navigeerige Software Library > Application Management > Applications
- Klõpsake Create Application
- Valige Windows Installer (MSI file) ja sirvige MSI-ni
- Viige viisard lõpule järgmise installimiskäsuga:
msiexec /i netrecon-agent-windows-x64.msi /quiet /norestart SERVER_URL="https://probe.netreconapp.com" ENROLLMENT_TOKEN="your-fleet-token"
2. samm: konfigureerige tuvastamine
Seadistage tuvastamisreegel:
- Tüüp: Failisüsteem
- Tee:
C:\Program Files\NetRecon\Agent\ - Fail:
netrecon-agent.exe - Omadus: Fail on olemas
3. samm: juurutage
- Paremklõpsake rakendusel ja valige Deploy
- Valige sihtmärgi seadmete kogum
- Seadistage juurutuse eesmärk Required peale
- Konfigureerige ajaplaan
- Klõpsake viisardis Edasi ja juurutage
Intune juurutamine
Juurutage Microsoft Intune'i kaudu pilvega hallatavate lõppseadmete jaoks.
1. samm: valmistage pakett ette
- Teisendage MSI
.intunewinpaketiks, kasutades Intune Win32 Content Prep Tool:
IntuneWinAppUtil.exe -c .\source -s netrecon-agent-windows-x64.msi -o .\output
2. samm: looge rakendus Intune'is
- Minge Microsoft Intune Admin Center > Apps > Windows
- Klõpsake Add > Windows app (Win32)
- Laadige üles
.intunewinfail - Konfigureerige:
- Installimiskäsk:
msiexec /i netrecon-agent-windows-x64.msi /quiet /norestart SERVER_URL="https://probe.netreconapp.com" ENROLLMENT_TOKEN="your-fleet-token" - Eemaldamiskäsk:
msiexec /x {product-code} /quiet - Tuvastamisreegel: Fail on olemas
C:\Program Files\NetRecon\Agent\netrecon-agent.exe
- Installimiskäsk:
3. samm: määrake
- Määrake seadmegrupile või kõigile seadmetele
- Seadistage Required automaatseks juurutamiseks
- Jälgige juurutuse olekut Intune portaalis
GPO juurutamine
Juurutage Group Policy abil Active Directory keskkondades.
1. samm: valmistage jagatud kaust ette
- Kopeerige MSI võrgujagamisele, mis on kättesaadav kõigile sihtmasinatele:
\\fileserver\software\netrecon\netrecon-agent-windows-x64.msi - Tagage, et jagamisel on lugemisõigused Domain Computers jaoks
2. samm: looge GPO
- Avage Group Policy Management Console
- Looge uus GPO, mis on lingitud sihtmärgi OU-ga
- Navigeerige Computer Configuration > Policies > Software Settings > Software Installation
- Paremklõpsake ja valige New > Package
- Sirvige võrgujagamisel olevale MSI-le
- Valige Assigned juurutusmeetod
3. samm: konfigureerige parameetrid
Kuna GPO tarkvara installimine ei toeta MSI omadusi otse, looge teisendusfail (MST) või kasutage käivitusskripti:
Looge käivitusskript \\fileserver\scripts\install-netrecon-agent.bat:
@echo off
if not exist "C:\Program Files\NetRecon\Agent\netrecon-agent.exe" (
msiexec /i "\\fileserver\software\netrecon\netrecon-agent-windows-x64.msi" /quiet /norestart SERVER_URL="https://probe.netreconapp.com" ENROLLMENT_TOKEN="your-fleet-token"
)
Määrake see skript menüüs Computer Configuration > Policies > Windows Settings > Scripts > Startup.
Agendi haldamine
Konfiguratsioonifail
Agendi konfiguratsioon on salvestatud:
C:\Program Files\NetRecon\Agent\config.yaml
server_url: "https://probe.netreconapp.com"
heartbeat_interval: 30
report_interval: 900
log_level: "info"
log_file: "C:\\Program Files\\NetRecon\\Agent\\logs\\agent.log"
Teenuse käsud
# Peatage agent
net stop NetReconAgent
# Käivitage agent
net start NetReconAgent
# Taaskäivitage agent
net stop NetReconAgent && net start NetReconAgent
Eemaldamine
Juhtpaneeli kaudu:
- Avage Seaded > Rakendused > Installitud rakendused
- Leidke "NetRecon Agent"
- Klõpsake Eemalda
Käsurea kaudu:
msiexec /x netrecon-agent-windows-x64.msi /quiet
Veaotsing
Agent ei ilmu juhtpaneelile
- Kontrollige, et teenus töötab:
sc query NetReconAgent - Kontrollige agendi logi:
C:\Program Files\NetRecon\Agent\logs\agent.log - Kontrollige, et SERVER_URL on õige ja kättesaadav
- Veenduge, et registreerimistõend on kehtiv ja pole aegunud
Teenus ei käivitu
- Kontrollige Windows Event Vieweris vigu Application logis
- Kontrollige, et config.yaml fail on kehtiv YAML
- Veenduge, et port 443 väljaminev liiklus pole tulemüüri poolt blokeeritud
Kõrge ressursikasutus
- Kontrollige logi vigade suhtes, mis põhjustavad kiiret korduskatseid
- Kontrollige, et südamelöögi ja raporti intervallid pole seatud liiga madalaks
- Taaskäivitage teenus kogunenud oleku puhastamiseks
KKK
K: Kas agent töötab Windows ARM-is (nt Surface Pro X)? V: Hetkel toetab agent ainult x64 arhitektuuri. ARM64 tugi on planeeritud.
K: Kas ma saan agendi installida kõrvuti teiste jälgimisagentidega? V: Jah. NetReconi agent on loodud kooseksisteerimiseks teiste jälgimistööriistadega ilma konfliktideta.
K: Kas agent elab üle Windowsi uuendused ja taaskäivitused? V: Jah. Agent töötab Windowsi teenusena, mis on seatud automaatsele käivitamisele, seega taaskäivitub see pärast igat taaskäivitamist.
Lisaabi saamiseks võtke ühendust [email protected].