Configurar SentinelOne en Windows
Si desea desplegar el EDR a gran escala, recomendamos comenzar con una instalación de prueba manual en algunos endpoints.
Ejecutable e ID de cliente
Descargue el ejecutable desde este enlace (Windows 8.1 y posteriores).
Encuentre su ID de cliente en la
Endpointpágina >Configuración.

El ejecutable solo es válido para versiones de Windows iguales o superiores a Windows 8.1 de 64 bits, a saber:
Windows 8.1/10/11/11 23H2/11 24H2 de 64 bits
Windows Server IoT 2019/2022/2025
Windows Server/Server Core 2012 R2/2016/2019/2022/2025
Para las versiones listadas a continuación, el ejecutable es: aquí (pronto será reemplazado por Legacy Plus)
Windows 8.1/10 de 32 bits
Windows 7 SP1/8 de 32/64 bits
POSReady 7
Windows Server/Storage Server/Server Core 2012 (no R2) de 32/64 bits
Windows Server 2008 R2 SP1 de 32/64 bits
Finalmente, para las versiones listadas a continuación, el ejecutable es: aquí
Windows XP SP3 / Vista SP2 de 32/64 bits
Windows XP SP2 de 64 bits (AMD64/EM64T)
Windows Embedded POSReady 2009
Server 2003 SP2 / 2003 R2 SP2 / 2008 SP2 (no R2) de 32/64 bits
Método manual
Ejecute el ejecutable en la máquina objetivo
Introduzca el ID de cliente en el
Token del SitiooToken de GrupocampoHaga clic
Instalar
SentinelOne reemplaza su software antivirus actual. Por lo tanto, es necesario desinstalarlo completamente.
Excepción: Si el cortafuegos se gestiona por separado, no lo desactive. Si el cortafuegos está integrado en la misma solución, recuerde copiar las reglas personalizadas al Firewall de Windows.
Método automático
Puede automatizar la instalación del EDR de SentinelOne en sus estaciones de trabajo y servidores a través de:
MDM (SCCM, Intune)
GPO (Objeto de Directiva de Grupo)
Comando a ejecutar:
<file_name>.exe -t customer_ID -qReemplace customer_ID con su ID de cliente.
Método automático vía GPO
Siga estos pasos para realizar un despliegue vía GPO:
Descargue el ejecutable desde este enlace (Windows 8.1 y posteriores).
Coloque este archivo en un recurso compartido de red accesible para todos los equipos del dominio. Ruta de ejemplo:
\\Server\Share<SentinelOne file>.exe. Asegúrese de que el recurso compartido tenga permisos de Lectura para los grupos de equipos relevantes.Cree un script de implementación en PowerShell, o un archivo batch, que ejecute el comando de instalación. Ejemplo: un script batch (
InstallSentinelOne.bat) que contenga el siguiente código:
Reemplace Ruta de instalación con la ruta real, por ejemplo: \\Server\Share<SentinelOne file>.exe, y customer_ID con su ID de cliente.
Pruebe manualmente el script en una máquina para verificar que instala SentinelOne correctamente, comprobando que esta máquina esté presente en Stoïk Protect.
Cree una GPO
Abra la Consola de Administración de Directivas de Grupo (GPMC):
Windows + R>gpmc.mscy presioneEnterHaga clic derecho en el contenedor donde desea aplicar la GPO (por ejemplo: el dominio o una OU específica)
Haga clic en
Cree un Objeto de Directiva de Grupo en este dominio y enlácelo aquí, y asígnele un nombre (por ejemplo:Despliegue de SentinelOne)Agregue el script de inicio:
Haga clic derecho en la nueva GPO y seleccione
EditarVaya a
Configuración del equipo>Directivas>Configuración de Windows>ScriptsHaga doble clic en
Inicio, y luegoAgregarEn la ventana que se abre, haga clic en
Examinar, y luego seleccioneInstallSentinelOne.batCopie este script a la carpeta
\\\\<server_name>\\SysVol<domain_name>\\Policies<GPO_GUID>\\Machine\\Scripts\\Startuppara que sea accesible para todos.
Aplicar la GPO
Asegúrese de que la GPO esté vinculada al contenedor correcto (dominio u OU que contenga las máquinas objetivo).
Use
gpupdate /forceen un controlador de dominio para forzar la actualización de la directiva.Compruebe la aplicación:
Reinicie una máquina objetivo para activar el script.
Verifique que SentinelOne esté instalado y en ejecución en esta máquina.
Si encuentra algún problema: compruebe el archivo de registro del script de inicio en los clientes: C:\Windows\Debug\StartupLog.txt
Apertura del tráfico de red
En caso de bloqueo de red, los siguientes flujos deben abrirse en el cortafuegos en el Puerto 443:
Dominios:
euce1-100
euce1-102
euce1-103
euce1-104
euce1-105
euce1-106
euce1-108
euce1-109
euce1-120-mssp
euce1-ir
euwe3-801
Direcciones IP:
52.28.96.109
18.195.251.162
3.124.247.29
18.157.202.57
52.29.133.222
18.185.1.205
18.197.98.151
3.126.198.254
3.126.86.58
3.125.144.61
3.126.137.49
3.123.155.200
18.158.53.176
3.65.44.11
3.66.206.10
3.124.180.157
3.68.134.166
3.126.19.109
3.73.61.193
3.65.215.106
3.125.103.71
52.28.140.160
3.79.163.229
3.79.197.235
52.28.194.120
3.79.144.24
3.64.20.194
18.158.224.145
52.29.182.176
3.73.69.228
52.28.5.228
34.36.224.38
Última actualización
¿Te fue útil?

