Windows-Agent installieren und ersten Heartbeat prüfen
Der Agent wird mit einem organisationsbezogenen Schlüssel installiert und meldet seinen Status über ausgehendes HTTPS/WSS.
Verwenden Sie einen Piloten und behalten Sie einen unabhängigen Wiederherstellungskanal bei.
Lira ändert die Zugriffskontrollen auf echten Windows-Servern. Halten Sie Konsole, Hypervisor, iLO/iDRAC, VPN oder getesteten WinRM-Zugriff verfügbar, bevor Sie eine Richtlinie anwenden.
Was eine erfolgreiche Einschreibung bedeutet
Der Server erscheint in der Registrierung mit dem erwarteten Hostnamen und der erwarteten Adresse.
Der Agent meldet einen aktuellen Heartbeat und kann einen Testbefehl empfangen. Für den normalen Agentenkanal ist kein eingehender Verwaltungsport erforderlich.
Microsoft · Windows Server-SicherheitWenden Sie unterstützte Windows-Sicherheitskontrollen an und pflegen Sie einen dokumentierten Änderungsprozess.
1. Generieren Sie einen Organisationsschlüssel
Registrieren Sie die Organisation und öffnen Sie den Dialog zur Agenteninstallation im Portal.
Verwenden Sie die individuelle Registrierungs-URL oder den für diese Organisation generierten Befehl.
Behandeln Sie den Schlüssel als Berechtigungsnachweis: Veröffentlichen Sie ihn nicht in Tickets, Screenshots oder öffentlichen Dokumentationen.
2. Installation auf dem Pilotserver
Öffnen Sie eine PowerShell- oder Eingabeaufforderungssitzung mit erhöhten Rechten.
Führen Sie den generierten Installationsbefehl genau so aus, wie im Portal gezeigt.
Warten Sie, bis der Agentendienst gestartet ist. Erstellen Sie keine zweite Registrierung für denselben Server, während die erste aussteht.
3. Überprüfen und erweitern
Bestätigen Sie den Hostnamen, die interne/externe Adresse, die Windows-Version und die Agent-Version.
Warten Sie auf den ersten Heartbeat und überprüfen Sie das Serverereignis im Portal.
Testen Sie einen schreibgeschützten Statusbefehl, bevor Sie MFA, Firewall, Defender oder Update-Richtlinien aktivieren.
In kleinen Gruppen auf weitere Server ausrollen und den Änderungseigentümer erfassen.
Wiederherstellung, wenn der Agent offline ist
Überprüfen Sie den Windows-Dienst und die ausgehende HTTPS/WSS-Konnektivität.
Verwenden Sie zuvor konfiguriertes WinRM oder eine Konsole, um den Dienst neu zu starten.
Wenn der Server mit einer falschen Identität registriert wurde, stoppen Sie den alten Dienst und erstellen Sie einen neuen Organisationsschlüssel, anstatt einen Namen oder eine IP wiederzuverwenden.
Löschen Sie niemals einen aktiven Servereintrag und erstellen Sie ihn neu, bis die Identität und der letzte Heartbeat überprüft wurden.
Häufige Fragen
Benötigt der Agent einen Eingangsport?
Nein. Der Standardkanal ist ausgehendes HTTPS/WSS. WinRM ist ein optionaler Wiederherstellungs- und Diagnosepfad.
Kann ich einen Schlüssel auf mehreren Servern wiederverwenden?
Nein. Generieren und verwenden Sie für jeden Server einen individuellen Registrierungsschlüssel, damit Identität, Ereignisse und Wiederherstellung eindeutig bleiben.
Schließen Sie zuerst einen Pilotserver an
Verwenden Sie einen organisationsspezifischen Schlüssel, überprüfen Sie den Heartbeat und erweitern Sie die Richtlinie erst dann auf den Rest des Serverparks.