SentinelOne installeren op Windows
Als u de EDR op grote schaal wilt inzetten, raden we aan te beginnen met een handmatige testinstallatie op een paar eindpunten.
Uitvoerbaar bestand en klant-ID
Download het uitvoerbare bestand vanaf deze link (Windows 8.1 en hoger).
Vind uw klant-ID op de
Endpointpagina >Instellingen.

Het uitvoerbare bestand is alleen geldig voor Windows-versies gelijk aan of hoger dan Windows 8.1 64-bit, namelijk:
Windows 8.1/10/11/11 23H2/11 24H2 64-bit
Windows Server IoT 2019/2022/2025
Windows Server/Server Core 2012 R2/2016/2019/2022/2025
Voor de onderstaande versies is het uitvoerbare bestand: hier (zal binnenkort worden vervangen door Legacy Plus)
Windows 8.1/10 32-bit
Windows 7 SP1/8 32/64-bit
POSReady 7
Windows Server/Storage Server/Server Core 2012 (niet R2) 32/64-bit
Windows Server 2008 R2 SP1 32/64-bit
Ten slotte, voor de onderstaande versies is het uitvoerbare bestand: hier
Windows XP SP3 / Vista SP2 32/64-bit
Windows XP SP2 64-bit (AMD64/EM64T)
Windows Embedded POSReady 2009
Server 2003 SP2 / 2003 R2 SP2 / 2008 SP2 (niet R2) 32/64-bit
Handmatige methode
Start het uitvoerbare bestand op de doelsysteem
Voer de klant-ID in in het
Site-tokenofGroepstokenveldKlik
Installeren
SentinelOne vervangt uw huidige antivirussoftware. Daarom is het noodzakelijk deze volledig te verwijderen.
Uitzondering: Als de firewall apart wordt beheerd, schakel deze dan niet uit. Als de firewall is geïntegreerd in dezelfde oplossing, vergeet dan niet de aangepaste regels naar de Windows-firewall te kopiëren.
Automatische methode
U kunt de installatie van de SentinelOne EDR op uw werkstations en servers automatiseren via:
MDM (SCCM, Intune)
GPO (Groepsbeleidobject)
Commando om uit te voeren:
<file_name>.exe -t customer_ID -qVervang customer_ID door uw klant-ID.
Automatische methode via GPO
Volg deze stappen om een uitrol via GPO uit te voeren:
Download het uitvoerbare bestand vanaf deze link (Windows 8.1 en hoger).
Plaats dit bestand in een netwerkshare die toegankelijk is voor alle computers in het domein. Voorbeeldpad:
\\Server\Share<SentinelOne file>.exe. Zorg ervoor dat de share Leesrechten heeft voor de relevante computergroepen.Maak een PowerShell-implementatiescript of batchbestand dat het installatiecommando uitvoert. Voorbeeld: een batchscript (
InstallSentinelOne.bat) met de volgende code:
Vervang Installatiepad met het daadwerkelijke pad, bijvoorbeeld: \\Server\Share<SentinelOne file>.exe, en customer_ID met uw klant-ID.
Test het script handmatig op een machine om te verifiëren dat het SentinelOne correct installeert en controleer dat deze machine aanwezig is in Stoïk Protect.
Maak een GPO
Open de Group Policy Management Console (GPMC):
Windows + R>gpmc.mscen druk opEnterKlik met de rechtermuisknop op de container waarop u de GPO wilt toepassen (bijvoorbeeld: het domein of een specifieke OU)
Klik op
Maak een Groepsbeleidobject in dit domein en koppel het hieraan, en geef het een naam (bijvoorbeeld:SentinelOne Deployment)Voeg het opstartscript toe:
Klik met de rechtermuisknop op de nieuwe GPO en selecteer
BewerkenGa naar
Computerconfiguratie>Beleidsregels>Windows-instellingen>ScriptsDubbelklik op
Opstarten, en vervolgensToevoegenKlik in het geopende venster op
Bladeren, en selecteer vervolgensInstallSentinelOne.batKopieer dit script naar de map
\\<server_name>\SysVol<domain_name>\Policies<GPO_GUID>\Machine\Scripts\Startupzodat het voor iedereen toegankelijk is.
Pas de GPO toe
Zorg ervoor dat de GPO is gekoppeld aan de juiste container (domein of OU met de doelmachines).
Gebruik
gpupdate /forceop een domeincontroller om de beleidsupdate af te dwingen.Controleer de toepassing:
Start een doelmachine opnieuw op om het script te activeren.
Controleer of SentinelOne op deze machine is geïnstalleerd en actief is.
Als u problemen ondervindt: controleer het logbestand van het opstartscript op de clientmachines: C:\Windows\Debug\StartupLog.txt
Netwerkverkeer openen
In geval van netwerkblokkering moeten de volgende stromen op de firewall worden geopend op poort 443:
Domeinen:
euce1-100
euce1-102
euce1-103
euce1-104
euce1-105
euce1-106
euce1-108
euce1-109
euce1-120-mssp
euce1-ir
euwe3-801
IP-adressen:
52.28.96.109
18.195.251.162
3.124.247.29
18.157.202.57
52.29.133.222
18.185.1.205
18.197.98.151
3.126.198.254
3.126.86.58
3.125.144.61
3.126.137.49
3.123.155.200
18.158.53.176
3.65.44.11
3.66.206.10
3.124.180.157
3.68.134.166
3.126.19.109
3.73.61.193
3.65.215.106
3.125.103.71
52.28.140.160
3.79.163.229
3.79.197.235
52.28.194.120
3.79.144.24
3.64.20.194
18.158.224.145
52.29.182.176
3.73.69.228
52.28.5.228
34.36.224.38
Laatst bijgewerkt
Was dit nuttig?

