Agent-Installation
Die Agent-Installation erfolgt für hinzugefügte Computer automatisch.
Voraussetzung 1: Gültiger Windows-Login
Damit das Agent-Setup zum Computer kopiert und remote ausgeführt werden kann, benötigt der ConfigHub unter Organisation einen gültigen Windows-Login, welcher über lokale Administratoren-Rechte verfügt.
Voraussetzung 2: c$-Freigabe ist erreichbar
Die c$-Freigabe (SMB Port 445) ist erreichbar, damit das Setup zur c$-Freigabe (nach C:\ProgramData\ConfigHub\Agent) kopiert werden kann.
Details zur c$-Freigabe
Überprüfung
Der Zugriff kann getestet werden, ob die c$-Freigabe über den Windows-Explorer geöffnet werden kann.
Hierbei muss einer der Windows-Logins aus der ConfigHub Organisation verwendet werden.
Firewall
Die Windows Defender Firewall kann den Zugriff blockieren.
Voraussetzung 3: Setup lässt sich remote ausführen
Damit das Setup gestartet werden kann, muss entweder
- Remote-WMI (Port 135) erreichbar sein
- oder die Admin$ - Freigabe für PsExec erreichbar sein
Damit das Setup über die WMI (Windows Management Instrumentation) oder PsExec ausgeführt werden, muss bei aktiver Benutzerkontensteuerung folgender Registry-Wert gesetzt werden, damit der Zugriff auf die WMI oder die Admin$-Freigabe gewährt wird:
Registry-Pfad: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Registry-Wertname: LocalAccountTokenFilterPolicy
Registry-Werttyp: DWORD
Registry-Wert: 1
Es kann auch eine .reg-Datei mit folgendem Inhalt ausgeführt werden:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"LocalAccountTokenFilterPolicy"=dword:00000001
Alternative: Agent-Setup manuell ausführen
Das Setup kann auch manuell ausgeführt werden. Der ConfigHub.Server lädt die aktuelle Version immer nach C:\Programdata\ConfigHub\Server\Downloads herunter.