Keşif Ajanı - GEODI Desktop Explorer(GDE)

Keşif Ajanı - GEODI Desktop Explorer(GDE)

GEODI pek çok kaynağı ajansız keşfedebilir yapabilir. Paylaşım olmayan ya da tercih edilmeyen durumlar veya çok sayıda uç nokta için GDE ajanı kullanılmalıdır. GDE Uç noktalarda İmha, Karantina, Sınıflama ve Maskeleme gibi aksiyonları mümkün kılar.

Bağlantı için gereken şartlar

  1. Çok sayıda client kurulumu için ManageEngine veya SCCM gibi bir araç ve yetkili kullanıcı. → Proje Sihirbazı/Besleme Kaynağı/GDE bağlantısı ile MSI dağıtımı için gereken parametreler otomatik oluşturur.

  2. GEODI besleme yetkisi olan bir GEODI kullanıcısı (bu kullanıcı sadece token üretmek için gerekli)

  3. Client makinaların <geodi> sunucusuna erişimi

  4. <geodi> sunucusundan Client makinalara erişim ve 1982 portunun(değişebilir) açık olması

  5. Client makinalarda keşfedilecek dizinlerin ve dosya türlerinin belirlenmesi. Bu sayfada belirtilen ayarlarda varsayıan dizinler Cleint bazında değiştirilebilir.

Desteklenen Platformlar → Windows, Linux, MacOS ve Pardus

Ajan güncellemeleri → Windows Clientlar için tamamen otomatik

MSI Linki<geodi_url>/GUI/Agents/GDE/GEODI.DesktopExplorer.MSI → GDE ajanları GEODI Discovery modülü ile birlikte otomatik olarak yukarıdaki linke indirilirler. Windows ajanlar yeni sürüm çıktığı zaman kendilerini bu dizinden güncelleyecektir.

Servis Kurulumu → File Server’lar için GDE ajanının windows Servis olarak kurmak mümkündür.

Ajan İzleme → Aktif ajanlar Ajan Yönetim Paneli panelinden izlenebilir.

 

 

 

 

image-20241218-152137.png

 

GDE Keşif Ayarları

GDE ayarları ile hangi dosya türleri, hangi dizinlerin keşfedileceği ve tercihleri belirlersiniz. GDE istemcileri ayarları otomatik olarak yaklaşık 1 saat içinde alırlar. Ayarlar keşif devam ederken de değişebilir ve sadece gelecek keşif kapsamını etkiler.

Ayarlara “Keşif Ayarları” ile ulaşırsınız. json dosya açıklamaları aşağıdaki gibidir. Tüm istemciler için tek ayar kullanabilir ya da IP, Kullanıcı ya da Makina adı bazında özelleştirebilirsiniz.

  • <ClientIP

  • <ClientUserName>  

  • <ClientMachineName>

MetaData alanında kullanacağınız makrolar istemcilerden ekstra bilgi topar. Bu bilgileri sorgularda kullanabilirsiniz. X sunucusundan gelen veriler ya da Y IP’li makinadan gelen veriler gibi.

image-20250406-203423.png

 

{ "FolderList": [ "%UserProfile%","\\Users","\\home" ], "ExplorerPort": 1982, "IgnoreFiles":[ "*.log","*.M2TS","*.MOV","*.MP4","*.MP3","*.OGG","*.AVI","*.3GP","*.ASF","*.FLV","*.MKV","*.MPG","*.MPEG","*.OGV","*.WMV","*.DIVX","*.DAT","*.WMV","*.XVID","*.X264","*.WMV1","*.SEC","*.DIB","*.gif","*.spx","*.wav","*.f4v","*.swf","*.csv","*.txt","*.dxf","*.kml","*.bmp","*.png","*.htm","*.html" ], "MetaData": { "LDAPDN":"=d.CurrentUser!=null?d.CurrentUser.DistinguishedName:null", "IP":"=d.ClientIP", "ComputerName":"=d.ClientMachineName", "UserName":"=d.ClientUserName" } }

 

Ayar Adı

Tip

Açıklama

Ayar Adı

Tip

Açıklama

FolderList

string[]

Taranacak klasörleri belirtmekte kullanılır. Klasörler “,” ile ayrılarak tanımlanabilir. Windows, MacOS ve Linux istemci klasörleri bir arada kullanılabilir.

Varsayılan dizinler %UserProfile% , \\Users , \\home 'dır (belgeler, indirilenler, masaüstünü kapsar..).

Değerler büyük/küçük harf duyarlıdır. %UserProfile%\\Desktop şeklinde alt dizinler de tanımlanabilir.

Bütün diskleri taramak istiyorsanız [“*”] kullanabilirsiniz.

ExplorerPort

int

0 üzeri bir değer girilirse client açık olduğu sürece Geodi üzerinde içeriklerde görüntülenebilecektir.

Seçilen portun açık olduğunu teyid ediniz.

GDE-GEODI 2 yönlü haberleşmesi için varsayılanda 1982 portu istemcilerde açık olmalıdır. Bu değer değiştirilebilir. Ayarlarda ExplorerPort değeri belirtilmezse GDE tek yönlü besleme yapar, dosyaları arayabilir ama görüntüleyemezsiniz.

EnableLDAP

bool

true değeri verilirse dosyalara ait LDAP yetkileri de indexlenir.

Varsayılan değer : false

IgnoreFolders

string[]

Yoksayılacak klasör listesidir. * kabul edilir. Geodi Settings/IgnoreFolders altınaki ayarlarla birleştirilerek kullanılır.

Örnek : ["*:\\Özel","C:\User*"]

varsayılan değer :null

GEODI merkezi file/folder ignore kuralları her zaman geçerlidir. Ayar içinde belirtilen kısıtlar ek olarak gelir.

Network kaynağını korumak için varsayılanda 100Mb'dan büyük dosyaların sadece adı ve tarihi indexlenir. Bu sınır Sıkıştırılmış dosya içerikleri için 500Mb olarak ayarlanmıştır. Değerler GEODI sunucuda değiştirilebilir.

IgnoreFiles

string[]

Yoksayılacak dosya listesidir. * kabul edilir. Geodi Settings/IgnoreFileTypes altındaki ayarlarla birleştirilerek kullanılır.

varsayılan değer :["*.MP4","*.MOV","*.MP3"]

 

GEODI merkezi file/folder ignore kuralları her zaman geçerlidir. Ayar içinde belirtilen kısıtlar ek olarak gelir.

Network kaynağını korumak için varsayılanda 100Mb'dan büyük dosyaların sadece adı ve tarihi indexlenir. Bu sınır Sıkıştırılmış dosya içerikleri için 500Mb olarak ayarlanmıştır. Değerler GEODI sunucuda değiştirilebilir.

Metadata

 

İstemcilerden gelen dosyaları ayrıştırmak için metaveri tanımlayabilirsiniz. Bu metaveriler için makrolar tanımlanabilir.

Metaveriler ile arama <metaname>:<değer> ile yapılır. Örneğin IP:192.168.1.1

Tanımlanmış metaveriler ve değerleri GEODI arama arayüzünde görülecektir.

Sorun Giderme

Sık Sorulan Sorular

 

 

GDE API

İstekleri yapmak için bir tarayıcı kullanabilirsiniz. Hata tanılama için kullanabilirsiniz.

<ClientIP>:<1982>/DEW?op=GetStatus

 

 

GDE’nin anlık durumunu öğrenebilirsiniz.

{"StatusText":"","RequestCount":0,"FileCount":0,"SendCount":0,"IgnoreCount":0,"Server":"<GEODI_URL>"}

Default port = 1982 Değiştirilebilir

<ClientIP>:<1982>/DEW?op=GetStatus

 

 

GDE’nin anlık durumunu öğrenebilirsiniz.

{"StatusText":"","RequestCount":0,"FileCount":0,"SendCount":0,"IgnoreCount":0,"Server":"<GEODI_URL>"}

Default port = 1982 Değiştirilebilir

<ClientIP>:<1982>/DEW?op=GetLastError

 

 

GDE beslemesinde alınan hataları öğrenebilirsiniz.

Hata bulunmadığında sonuç null olarak döner.

{"Server":"<GEODI_URL>", "LastErrorTime": {}, "LastError" : "", "TotalErrorCount": n}

 

GDE Windows Servis Olarak Kurulumu

Bu seçenek GDE’yi FileServer’ları indekslemek/keşfetmek için kullanılır.

Kurulum İçin Gerekli Şartlar

Windows MSI şartlarına ek olarak

  1. Windows Servis kullanıcısı FileServer dizinlerine readonly erişim yetkisine sahip olmalıdır.

  2. FileServer’da indekslenecek dizinleri ve diğer kuralları belirlemek için GEODI Server altında her fileserver için ayrı ayar dosyası oluşturulmalıdır. Detaylar Üst sayfada belirtilmiştir.

  • GDE Windows kurulumu sonrası aynı dizinde gelen WindowsServiceInstall.bat ile servis haline getirilebilir.

    • WindowsServiceUninstall ile servis modu kaldırılabilir.

    • Servis modunda login kullanıcı gerekmez.

**

ManageEngine ve benzeri araçlar için MSI Parametreleri

Bu parametreleri GDE arayüzü otomatik olarak oluşturur. Oluşturulan satırı doğrudan kullanabilirsiniz.

Parametre

Açıklama

Parametre

Açıklama

GEODI_URL=

GEODI sunucu adres. Bu adresin güvenli ve olması önerilir. DNS/SSL ayarları yapılmış olmalı.

GEODI_WSNAME=

Verilerin toplanacağı Proje.

GEODI_TOKEN=

Otomatik olarak oluşturulur. Token alınan kullancının şifresi değişmemelidir. Farklı bir kullanıcı ile alınıp bu kullanıcının şifresinin muhafaza edilmesi gereklidir. Şifre değişirse yeniden oluşturulması ve yeniden kurulum gerekebilir.

 

PDQ , ManageEngine, SCCM gibi bir araç ile dağıtım için aşağıdaki komutlar kullanılabilir.

İşlem

Komut

Notlar

İşlem

Komut

Notlar

Kur

"GEODI.Classifier.msi" /quiet GEODI_URL="https://icdemo.dece.com.tr/" GEODI_WSNAME="1013-TR-Kişisel Veri Keşfi" GEODI_TOKEN="EAAAAL%%2FcQ9RvjWM…"

Bu satırı GDE arayüzü otomatik olarak oluşturur.

 

Kaldır

msiexec.exe /x "GEODI.DesktopExplorer.msi" /qn /norestart

Ajaı kaldırmk isterseniz gereken komuttur