ManageEngineでデバイス保護を展開
最終更新
役に立ちましたか?
必要な権限を設定したうえで、ManageEngine Endpoint Central を使用して管理対象の Windows フリート全体に Aikido Device Protection を展開します。
開始する前に、すべてのデバイスを ManageEngine Endpoint Central の Windows 管理に登録しておく必要があります。
必要なもの
開始する前に、Aikido Device Protection ダッシュボードから次のものを用意してください:
お使いの PowerShell インストール コマンド (ダッシュボードのユーザー グループ セレクターからコピー。トークンとインストーラーのダウンロードが含まれます)
見つからない場合は、次に戻ってください: Aikido Device Protection ダッシュボード、次をクリックします: Connect Device.
管理対象デバイスでインストール コマンドを実行する
Endpoint Central で、次へ移動します 構成 → 構成の追加 → Windows → スクリプト → カスタムスクリプト.
スクリプトに名前を付けます(例: 「Aikido Device Protection install」)。
設定します: 次のユーザーとして実行 を システム ユーザー これにより、インストーラーは Program Files に書き込み、サービスを登録する権限を持ちます。
実行頻度を次に設定します 1回 これにより、各対象デバイスでスクリプトが 1 回だけ実行されます。
Aikido Device Protection ダッシュボードからコピーした PowerShell インストール コマンドをスクリプト本文に貼り付けます。
クリック 保存して公開その後、構成を対象デバイスまたはデバイスグループに割り当てます。
PowerShell コマンドには Device Protection トークンが組み込まれており、最新のインストーラーをダウンロードしてサイレント インストールします。追加でアップロードする MSI はありません。
ロックダウン ポリシーを適用する
Aikido Device Protection アプリケーションのアンインストールをブロックします。
AppLocker によるアンインストールをブロック
上記と同じ手順で、新しいカスタムスクリプト構成を作成します。
名前を付けます(例: 「Aikido – AppLocker uninstall block」)。
次の PowerShell スクリプトをスクリプト本文に貼り付けます:
$tmp = "$env:TEMP\aikido-applocker.xml"
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/AikidoSec/safechain-internals/refs/heads/main/docs/aikido-applocker-deny-mdm.xml" -OutFile $tmp
Set-AppLockerPolicy -XmlPolicy $tmp -Merge
Remove-Item $tmp -Forceクリック 保存して公開 そして、対象デバイスまたはデバイスグループに割り当てます。
インストール後にデバイスを再起動する
Endpoint Central で、次へ移動します ツール → シャットダウン/再起動.
リストから対象の Windows デバイスを選択します。
を選択 再起動 を開き、 続行.
エージェントは次回の起動時に完全にアクティブ化されます。
スクリプト実行後、デバイスがダッシュボードに表示されない
デバイスを再起動してください。次回の起動時にエージェントが完全に登録されます
スクリプトが MDM コンソールでエラー終了する
テストホストで SYSTEM としてスクリプトを手動実行し、完全なエラーを確認してください。デバイスがインストーラーをダウンロードできるよう、インターネット接続があることを確認してください
エージェントサービスが実行されていない
デバイスを再起動してください。サービスがまだ存在しない場合は、インストールスクリプトを再実行してください
スクリプトが実行ポリシーによってブロックされている
MDM 経由で実行されるスクリプトは SYSTEM として実行され、ユーザーレベルの実行ポリシー制限を回避します。MDM がスクリプト実行を制限する追加ポリシーを適用していないことを確認してください
インストール後、デバイスが非アクティブとして表示される
エージェントを完全に有効化するには再起動が必要です。再起動後に確認してください
最終更新
役に立ちましたか?
役に立ちましたか?