Skip to main content

Agent-Installation

Die Agent-Installation erfolgt für hinzugefügte Computer automatisch.

Voraussetzung 1: Gültiger Windows-Login

Damit das Agent-Setup zum Computer kopiert und remote ausgeführt werden kann, benötigt der ConfigHub unter Organisation  einen gültigen Windows-Login, welcher über lokale Administratoren-Rechte verfügt.

image.png

Voraussetzung 2: c$-Freigabe ist erreichbar

Die c$-Freigabe (SMB Port 445) ist erreichbar, damit das Setup zur c$-Freigabe (nach C:\ProgramData\ConfigHub\Agent) kopiert werden kann.

Details zur c$-Freigabe

Überprüfung

Der Zugriff kann getestet werden, ob die c$-Freigabe über den Windows-Explorer geöffnet werden kann.
Hierbei muss einer der Windows-Logins aus der ConfigHub Organisation verwendet werden. 

Firewall

Die Windows Defender Firewall kann den Zugriff blockieren.

 

 


Voraussetzung 3: Setup lässt sich remote ausführen

Damit das Setup gestartet werden kann, muss entweder

  • Remote-WMI (Port 135) erreichbar sein
  • oder die Admin$ - Freigabe für PsExec erreichbar sein

Damit das Setup über die WMI (Windows Management Instrumentation) oder PsExec ausgeführt werden, muss bei aktiver Benutzerkontensteuerung folgender Registry-Wert gesetzt werden, damit der Zugriff auf die WMI oder die Admin$-Freigabe gewährt wird:

Registry-Pfad: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Registry-Wertname: LocalAccountTokenFilterPolicy
Registry-Werttyp: DWORD
Registry-Wert: 1

image.png

Es kann auch eine .reg-Datei mit folgendem Inhalt ausgeführt werden:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"LocalAccountTokenFilterPolicy"=dword:00000001

Alternative: Agent-Setup manuell ausführen

Das Setup kann auch manuell ausgeführt werden. Der ConfigHub.Server lädt die aktuelle Version immer nach C:\Programdata\ConfigHub\Server\Downloads herunter.