Як встановити датчик CrowdStrike Falcon
Summary: Дізнайтеся, як встановити CrowdStrike Falcon Sensor, використовуючи ці покрокові інструкції для Windows, Mac та Linux.
Instructions
У цій статті розглядається процес встановлення датчика CrowdStrike Falcon.
Продукти, на які вплинули:
- Датчик CrowdStrike Falcon
Операційні системи, яких це стосується:
- Вікна
- Комп'ютер Mac
- Лінукс
Натисніть Windows, macOS або Linux для процесу встановлення.
Вікна
CrowdStrike Falcon Sensor можна встановити на Windows через:
Натисніть відповідний метод для отримання додаткової інформації.
ІНТЕРФЕЙСУ
- Двічі клацніть WindowsSensor.exe.
Примітка: Для отримання інформації про отримання інсталятора зверніться до статті Як завантажити датчик CrowdStrike Falcon. - Якщо службу захисту користувачів (UAC) увімкнено, натисніть кнопку Так. В іншому випадку перейдіть до кроку 3.

- В інтерфейсі інсталяції:
- Прийміть ліцензійну угоду.
- Заповніть ідентифікатор клієнта.
- Натисніть Встановити.
Примітка:- Щоб знайти ідентифікатор клієнта (CID), перейдіть за посиланням Як отримати ідентифікацію клієнта CrowdStrike (CID).
- CID використовується для зв'язування кінцевої точки з консоллю CrowdStrike Falcon.
- Після успішної інсталяції натисніть Закрити.

КЛІ
| Комутатор | Необхідний | Мета |
|---|---|---|
/install |
Так | Встановлює датчик CrowdStrike Falcon. |
/passive |
Ні | Інсталятор показує мінімалістичний інтерфейс користувача без підказок. |
/quiet |
Ні | Пригнічує інтерфейс користувача та підказки. |
/norestart |
Ні | Запобігає перезапуску хоста після інсталяції. |
/log |
Ні | Змінює каталог журналу інсталяції за замовчуванням з %Temp% на нове місце. Нове місцезнаходження має бути взято в лапки (""). |
| Параметр | Цінність | Необхідний | Мета |
|---|---|---|---|
CID= |
Приклади1 | Так | Використовує ідентифікацію клієнта (CID) для зв'язування датчика з консоллю CrowdStrike Falcon. |
NO_START= |
0 (за замовчуванням) | Ні | Запускає датчик відразу після встановлення. |
NO_START= |
1 | Ні | Запобігає запуску датчика після встановлення. Наступного разу, коли хост завантажиться, датчику буде присвоєно ідентифікатор агента (AID). |
VDI= |
1 | Ні | Налаштовує датчик для середовища інфраструктури віртуального робочого столу (VDI). Оновлює AID після ініціалізації системи. |
APP_PROXYNAME= |
Переглянути приклади | Ні | Налаштовує датчик на використання проксі-з'єднання. Не можна використовувати з PACURL. |
APP_PROXYPORT= |
Переглянути приклади | Ні | Визначає APP_PROXYNAME порт. |
PACURL= |
Переглянути приклади | Ні | Налаштовує проксі-з'єднання за допомогою PAC файл. Не можна використовувати ні з тим, ні з іншим APP_PROXYNAME або APP_PROXYPORT. |
PROXYDISABLE= |
0 (за замовчуванням) | Ні | Спроби підключитися до CrowdStrike Falcon Console за допомогою будь-яких доступних проксі-з'єднань. |
PROXYDISABLE= |
1 | Ні | Параметр ігнорує будь-яке автоматичне проксі-з'єднання. |
ProvNoWait= |
0 (за замовчуванням) | Ні | Параметр видаляє датчик, якщо не вдається підключитися до консолі CrowdStrike Falcon протягом 10 хвилин. |
ProvNoWait= |
1 | Ні | Параметр запобігає видаленню, якщо не вдається підключитися до консолі CrowdStrike Falcon. |
1Довідка: Як отримати ідентифікацію клієнта CrowdStrike (CID) для отримання додаткової інформації.
Приклади встановлення CLI:
Приклад #1:
WindowsSensor.exe /install NO_START=1 CID=ABCDEF123GHI-J6
Приклад #1 містить:
- Інсталятор = WindowsSensor.exe
- CID =
ABCDEF123GHI-J6 - Тиха установка = Ні
- Значення за замовчуванням, оскільки не визначено
- Підказки для встановлення кінцевим користувачем = Так
- Значення за замовчуванням, оскільки не визначено
- Стартовий датчик після встановлення = Так
- Значення за замовчуванням оскільки не визначено.
- Розгортання VDI = Ні
- За замовчуванням оскільки не визначено.
- Налаштований проксі/порт = ні
- Значення за замовчуванням оскільки не визначено.
- Підключитися за допомогою автоматичного проксі-з'єднання = Так
- Значення за замовчуванням оскільки не визначено.
- Видалити, якщо не вдається підключитися до CrowdStrike Falcon Console = Так
- Значення за замовчуванням оскільки не визначено.
- Каталог встановлення =
%TEMP%- Значення за замовчуванням оскільки не визначено.
Приклад #2:
WindowsSensor.exe /install NO_START=1 /quiet /norestart ProvNoWait=1 CID=ABCDEF123GHI-J6 /log "C:\Logs"
Приклад #2 містить:
- Інсталятор = WindowsSensor.exe
- CID =
ABCDEF123GHI-J6 - Тиха установка = Так
- Підказки для встановлення кінцевим користувачем = Ні
- Пост встановлення датчика запуску = Ні
- Значення за замовчуванням оскільки не визначено.
- Розгортання VDI = Ні
- За замовчуванням оскільки не визначено.
- Налаштований проксі/порт = ні
- Значення за замовчуванням оскільки не визначено.
- Підключитися за допомогою автоматичного проксі-з'єднання = Так
- Значення за замовчуванням оскільки не визначено.
- Видалити, якщо не вдається підключитися до консолі CrowdStrike Falcon = Ні
- Каталог встановлення =
C:\Logs
Приклад #3:
WindowsSensor.exe /install VDI=1 NO_START=1 APP_PROXYNAME=proxy.domain.com APP_PROXYPORT=1234 ProvNoWait=1 PROXYDISABLE=1 /quiet CID=ABCDEF123GHI-J6
Приклад #3 містить:
- Інсталятор = WindowsSensor.exe
- CID =
ABCDEF123GHI-J6 - Тиха установка = Так
- Підказки для встановлення кінцевим користувачем = Ні
- Пост встановлення датчика запуску = Ні
- Розгортання VDI = Так
- Налаштований проксі/порт =
proxy.domain.com/1234 - Підключитися за допомогою автоматичного проксі-з'єднання = Ні
- Видалити, якщо не вдається підключитися до консолі CrowdStrike Falcon = Ні
- Каталог встановлення =
%TEMP%- Значення за замовчуванням оскільки не визначено.
macOS
v5.10.9003 і пізніші версії
- У меню Apple натисніть «Перейти », а потім виберіть «Утиліти».

- У папці «Утиліти » двічі клацніть «Термінал».

- У Терміналі введіть
sudo installer -verboseR -package [INSTALLPATH]/FalconSensorMacOS.pkg -target /і натисніть клавішу Enter.Примітка:[INSTALLPATH]= Директорія, в якій знаходиться інсталятор- Для отримання інформації про отримання інсталятора зверніться до статті Як завантажити датчик CrowdStrike Falcon.
- Введіть пароль для
sudoі натисніть клавішу Enter.
- Тип
sudo /Library/CS/falconctl license 'CID'і натисніть клавішу Enter.
Примітка:'CID'= Ідентифікація клієнта, яка була зібрана з консолі CrowdStrike Falcon- Для отримання додаткової інформації зверніться до статті Як отримати ідентифікацію клієнта CrowdStrike (CID).
- Якщо запущено:
- macOS Mojave (10.14.5) і новіші:
- Розширення ядра мають бути схвалені для функціональності продукту. Для отримання додаткової інформації перегляньте статтю Як дозволити розширення ядра безпеки даних Dell на macOS.
- Для повного захисту необхідно надати повний доступ до диска. Для отримання додаткової інформації зверніться до статті Як надати повний доступ до диска для датчика CrowdStrike Falcon.
- macOS High Sierra (10.13) або новіша:
- Розширення ядра мають бути схвалені для функціональності продукту. Для отримання додаткової інформації перегляньте статтю Як дозволити розширення ядра безпеки даних Dell на macOS.
- macOS Sierra (10.12) і раніші версії, подальші дії не потрібні.
- macOS Mojave (10.14.5) і новіші:
Лінукс
Натисніть Red Hat Enterprise Linux, CentOS, Amazon Linux, Ubuntu або SLES , щоб переглянути кроки для встановлення CrowdStrike Falcon Sensor.
Red Hat Enterprise Linux, CentOS, Amazon Linux
CrowdStrike Falcon Sensor має бути встановлений за допомогою Terminal на Linux.
- Відкрийте термінал Linux.
- У Терміналі введіть
sudo yum install falcon-sensor-[VERSION].[EXT]і натисніть клавішу Enter.
Примітка:[VERSION]= Версія файлу інсталятора CrowdStrike Falcon Sensor[EXT]= Розширення файлу інсталятора CrowdStrike Falcon Sensor- Розширення інсталятора можуть відрізнятися в різних дистрибутивах Linux.
- Для отримання інформації про отримання інсталятора зверніться до статті Як завантажити датчик CrowdStrike Falcon.
- Тип
Y, а потім натисніть клавішу Enter, щоб підтвердити інсталяцію.
- Тип
sudo /opt/CrowdStrike/falconctl -s –cid=[CID]і натисніть клавішу Enter.
Примітка:[CID]= Ідентифікація клієнта для консолі CrowdStrike Falcon[CID]присутній лише на інсталяторах, завантажених із Google Chrome.- Для отримання інформації про отримання інсталятора зверніться до статті Як завантажити датчик CrowdStrike Falcon.
- Тип:
- Господарі з
SysVinit:service falcon-sensor startі натисніть клавішу Enter. - Господарі з
Systemd:systemctl start falcon-sensorі натисніть клавішу Enter.

- Господарі з
Ubuntu
CrowdStrike Falcon Sensor має бути встановлений за допомогою Terminal на Linux.
- Відкрийте термінал Linux.
- У Терміналі введіть
sudo dpkg -i falcon-sensor-[VERSION].[EXT]і натисніть клавішу Enter.Примітка:[VERSION]= Версія файлу інсталятора CrowdStrike Falcon Sensor[EXT]= Розширення файлу інсталятора CrowdStrike Falcon Sensor- Розширення інсталятора можуть відрізнятися в різних дистрибутивах Linux.
- Для отримання інформації про отримання інсталятора зверніться до статті Як завантажити датчик CrowdStrike Falcon.
- Тип
Y, а потім натисніть клавішу Enter, щоб підтвердити інсталяцію. - Тип
sudo /opt/CrowdStrike/falconctl -s –cid=[CID]і натисніть клавішу Enter.Примітка:[CID]= Ідентифікація клієнта для консолі CrowdStrike Falcon[CID]присутній лише на інсталяторах, завантажених із Google Chrome.- Для отримання інформації про отримання інсталятора зверніться до статті Як завантажити датчик CrowdStrike Falcon.
- Тип:
- Господарі з
SysVinit:service falcon-sensor startі натисніть клавішу Enter. - Господарі з
Systemd:systemctl start falcon-sensorі натисніть клавішу Enter.
- Господарі з
СЛЕ
CrowdStrike Falcon Sensor має бути встановлений за допомогою Terminal на Linux.
- Відкрийте термінал Linux.
- У Терміналі введіть
sudo zypper install falcon-sensor-[VERSION].[EXT]і натисніть клавішу Enter.Примітка:[VERSION]= Версія файлу інсталятора CrowdStrike Falcon Sensor[EXT]= Розширення файлу інсталятора CrowdStrike Falcon Sensor- Розширення інсталятора можуть відрізнятися в різних дистрибутивах Linux.
- Для отримання інформації про отримання інсталятора зверніться до статті Як завантажити датчик CrowdStrike Falcon.
- Тип
Y, а потім натисніть клавішу Enter, щоб підтвердити інсталяцію. - Тип
sudo /opt/CrowdStrike/falconctl -s –cid=[CID]і натисніть клавішу Enter.Примітка:[CID]= Ідентифікація клієнта для консолі CrowdStrike Falcon[CID]присутній лише на інсталяторах, завантажених із Google Chrome.- Для отримання інформації про отримання інсталятора зверніться до статті Як завантажити датчик CrowdStrike Falcon.
- Тип:
- Господарі з
SysVinit:service falcon-sensor startі натисніть клавішу Enter. - Господарі з
Systemd:systemctl start falcon-sensorі натисніть клавішу Enter.
- Господарі з