Datto RMM bietet mehrere Tools, mit denen Sie die Leistungsfähigkeit der Automatisierung bei der Verwaltung einer großen Anzahl von Endpunkten nutzen können. Mithilfe von Komponenten können Sie den HEIMDAL-Agenten auf jedem Endpunkt in Ihrer Organisation bereitstellen. Datto RMM verfügt über leistungsstarke Funktionen, mit denen Benutzer Komponenten (Pakete aus Code, Daten und sogar Anwendungen) erstellen und freigeben können, die auf mehreren Geräten ausgeführt werden können. Komponenten werden in drei Typen kategorisiert: Anwendungsinstallationsprogramme, Skripte und Geräteüberwachungen. In diesem Szenario konzentrieren wir uns auf die Bereitstellung des HEIMDAL-Agenten über ein PowerShell-Skript. Eine typische Komponente enthält ein in einer von mehreren verfügbaren Sprachen geschriebenes Skript und kann außerdem ein zu installierendes Programm oder eine auszuführende ausführbare Datei enthalten. Diese Funktionalität gewährleistet, dass Administratoren vollständige Kontrolle über die von ihnen überwachte Technologie haben. Beim Erstellen oder Bearbeiten einer Komponente können Skripte im Abschnitt Script eingegeben werden. Um den HEIMDAL-Agenten über Datto RMM bereitzustellen, führen Sie die folgenden Schritte aus.
1. Bereiten Sie das PowerShell-Skript vor, das den HEIMDAL-Agenten installiert
2. Erstellen einer Komponente
DAS POWERSHELL-SKRIPT VORBEREITEN, DAS DEN HEIMDAL-AGENTEN INSTALLIERT
Der HEIMDAL-Agent kann einfach installiert werden, indem die neueste Version des HEIMDAL-Agenten von den HEIMDAL-Servern heruntergeladen und der Lizenzschlüssel als Installationsargument angegeben wird.
1. Verwenden Sie das folgende Skript und tragen Sie Ihren HEIMDAL-Lizenzschlüssel in die Variable HeimdalLicenseKey ein.
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; $url = "https://prodcdn.heimdalsecurity.com/setup/HeimdalLatestVersion.msi" $folder = "C:\Windows\Temp" $filePath = "C:\Windows\Temp\HeimdalLatestVersion.msi" $HeimdalLicenseKey = "" Invoke-WebRequest -Uri $url -OutFile $filePath msiexec /qn /i "C:\Windows\Temp\HeimdalLatestVersion.msi" HEIMDALKEY=$HeimdalLicenseKey Exit 0
2. Wenn das Skript überprüfen soll, ob der HEIMDAL-Agent bereits installiert ist, können Sie das folgende Skript verwenden. Das Skript sucht nach vorhandenen HEIMDAL-Diensten und -Prozessen. Wenn diese nicht gefunden werden, lädt es die neueste PRODUKTIONSversion des HEIMDAL-Agenten herunter und installiert sie. Stellen Sie außerdem sicher, dass Sie Ihren HEIMDAL-Lizenzschlüssel in die Variable HeimdalLicenseKey eintragen:
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12;
# Check for the Heimdal Thor Agent
$HeimdalService = $True
$HeimdalProcess = $True
# Check to see if the Heimdal ClientHost service exists
$HeimdalClientHost_service = get-service | Where-Object {$_.Name -match "Heimdal Client Host"} | select Name
if ($HeimdalClientHost_service -ne $null) {
Write-Output "The Heimdal Client Host service is running";
Exit 0
} else {
$HeimdalService = $FALSE
}
# Check to see if Heimdal.ClientHost.exe process is running
$HeimdalClientHost_process = get-process | Where-Object {$_.ProcessName -match "Heimdal.ClientHost"} | select Name
if ($HeimdalClientHost_process -ne $null) {
Write-Output "The Heimdal.ClientHost.exe process is running";
Exit 0
} else {
$HeimdalProcess = $FALSE
}
# If the Heimdal Thor Agent is not installed, install it.
If (($HeimdalService -eq $FALSE) -and ($HeimdalProcess -eq $FALSE)) {
Write-Host "The Heimdal Thor Agent is not installed and needs to be installed"
$url = "https://prodcdn.heimdalsecurity.com/setup/HeimdalLatestVersion.msi"
$folder = "C:\Windows\Temp"
$filePath = "C:\Windows\Temp\HeimdalLatestVersion.msi"
$HeimdalLicenseKey = ""
Invoke-WebRequest -Uri $url -OutFile $filePath
msiexec /qn /i "C:\Windows\Temp\HeimdalLatestVersion.msi" HEIMDALKEY=$HeimdalLicenseKey | Write-Host -NoNewline "The Heimdal Thor Agent is being installed"
Exit 0
}ERSTELLEN EINER KOMPONENTE
1. Erstellen Sie im Datto-RMM-Portal eine Komponente: Automation -> Components -> Create Component.
2. Geben Sie einen Namen für die Komponente ein, klicken Sie auf das Plus-Symbol, um ein Symbol zur Darstellung der Komponente auszuwählen (48 Pixel breit und 48 Pixel hoch, PNG-/JPG-/GIF-Dateiformat), geben Sie eine Beschreibung ein und wählen Sie eine Stufe aus:
- Basic (1)
- Low (2)
- Medium (3)
- High (4)
- Super (5)
Die von Ihnen ausgewählte Komponentenstufe bestimmt, welche Benutzer auf die Komponente zugreifen können. Ein Benutzer kann nur Komponenten sehen, die ihm auf Grundlage seiner Komponentenstufe zur Verfügung stehen. Weitere Informationen finden Sie unter Component Level in Users. BEISPIEL: Ein Benutzer, dessen Komponentenstufe auf Super (5) festgelegt ist, kann alle Komponenten in der Komponentenbibliothek anzeigen, während ein Benutzer mit der Komponentenstufe Medium (3) nur Komponenten mit der Komponentenstufe Medium (3), Low (2) oder Basic (1) anzeigen kann. Beim Bearbeiten der Komponentenstufe einer Komponente kann ein Benutzer nur eine Komponentenstufe auswählen, die ihm auf Grundlage seiner Komponentenstufe in den Benutzereinstellungen zur Verfügung steht.
3. Wählen Sie Scripts als Komponentenkategorie und PowerShell aus dem Dropdown-Menü aus.
4. Kopieren Sie das obige Skript und fügen Sie es ein. Wählen Sie Fit Content, um das gesamte Skript auf der Seite anzuzeigen, oder Collapse, um das Skript in ein kleineres, scrollbareres Fenster einzupassen und Platz zu sparen.
- Timeout this script if not completed within (seconds): Ermöglicht Ihnen, die maximale Zeitspanne in Sekunden festzulegen, nach der für das Skript eine Zeitüberschreitung eintritt. Der zulässige Eintrag wird durch seinen übergeordneten Prozess der obersten Ebene vorgegeben.
- Requires Component Credentials: Nur für die Kategorien Applications und Scripts verfügbar. Wenn für die Installation dieser Komponente ein für jeden Standort eindeutiger Benutzername und ein entsprechendes Kennwort erforderlich sind, kann Datto RMM durch Aktivieren dieser Einstellung zwischengespeicherte Komponentenanmeldedaten verwenden.
5. Das Skript kann für All Sites oder Select Sites bereitgestellt werden, während die Felder Variables, Files und Post-Conditions unverändert bleiben können.
6. Klicken Sie auf Create Component, um die Komponente zu speichern.