Primoでデバイス保護を展開
最終更新
役に立ちましたか?
必要な権限を設定した上で、Primo を使用して管理対象の Windows フリート全体に Aikido Device Protection を展開します。
開始する前に、すべてのデバイスを Primo Windows 管理に登録しておく必要があります。
必要なもの
開始する前に、Aikido Device Protection ダッシュボードから次のものを用意してください:
お使いの PowerShell インストール コマンド (ダッシュボードのユーザー グループ セレクターからコピー。トークンとインストーラーのダウンロードが含まれます)
見つからない場合は、次に戻ってください: Aikido Device Protection ダッシュボード、次をクリックします: Connect Device.
管理対象デバイスでインストール コマンドを実行する
Primo は Controls ライブラリを通じて Windows ホスト上で PowerShell スクリプトを実行します。ダッシュボードのコマンドを .ps1 スクリプトとしてアップロードし、対象デバイスに対して実行します。
Primo管理コンソールで、次へ移動します MDM → コントロール → スクリプト.
Aikido Device Protection ダッシュボードから PowerShell のインストール コマンドをコピーし、次のように保存します: .ps1 ファイル(例: aikido-install.ps1)、次に スクリプトを追加し、ファイルをアップロードして、名前を付けます(例:「Aikido Device Protection install」)。
Aikido Device Protection を受け取るチームまたはデバイス グループに、そのスクリプトを割り当てます。
へ移動 ホストで、対象の Windows デバイスに絞り込み、それらを選択して、次を開きます: アクション メニューを開き、次を選択します スクリプトを実行。Aikido のインストール スクリプトを選択します。
実行が完了するまで待ちます。スクリプトの実行結果を開き、続行する前に、対象デバイスすべてで成功が報告されていることを確認します。
ロックダウン ポリシーを適用する
エンドユーザーは Aikido サービスを停止したり、Aikido Device Protection アプリをアンインストールしたりできない必要があります。
Aikido Device Protection のアンインストールをブロック
AppLocker ポリシーをダウンロードして適用する PowerShell スクリプトを実行します。
Primo管理コンソールで、次へ移動します MDM → コントロール → スクリプト.
クリック スクリプトを追加に名前を付け(例:「Aikido uninstall block」)、次の内容を貼り付けます:
$tmp = "$env:TEMP\aikido-applocker.xml"
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/AikidoSec/safechain-internals/refs/heads/main/docs/aikido-applocker-deny-mdm.xml" -OutFile $tmp
Set-AppLockerPolicy -XmlPolicy $tmp -Merge
Remove-Item $tmp -Force対象の Windows デバイス グループに適用します。
インストール後にデバイスを再起動する
インストール スクリプトに再起動手順を追加します。Aikido のインストール スクリプトを MDM → コントロール → スクリプト (または後続のスクリプトを追加して)、末尾に次を追加します Restart-Computer -Force これにより、実行の最後にデバイスが再起動します。
エージェントは次回の起動時に完全にアクティブ化されます。
スクリプト実行後、デバイスがダッシュボードに表示されない
デバイスを再起動してください。次回の起動時にエージェントが完全に登録されます
スクリプトが MDM コンソールでエラー終了する
テストホストで SYSTEM としてスクリプトを手動実行し、完全なエラーを確認してください。デバイスがインストーラーをダウンロードできるよう、インターネット接続があることを確認してください
エージェントサービスが実行されていない
デバイスを再起動してください。サービスがまだ存在しない場合は、インストールスクリプトを再実行してください
スクリプトが実行ポリシーによってブロックされている
MDM 経由で実行されるスクリプトは SYSTEM として実行され、ユーザーレベルの実行ポリシー制限を回避します。MDM がスクリプト実行を制限する追加ポリシーを適用していないことを確認してください
インストール後、デバイスが非アクティブとして表示される
エージェントを完全に有効化するには再起動が必要です。再起動後に確認してください
最終更新
役に立ちましたか?
役に立ちましたか?