Keşif Ajanı - GEODI Desktop Explorer(GDE)
GEODI pek çok kaynağı ajansız keşfedebilir yapabilir. Paylaşım olmayan ya da tercih edilmeyen durumlar veya çok sayıda uç nokta için GDE ajanı kullanılmalıdır. GDE Uç noktalarda İmha, Karantina, Sınıflama ve Maskeleme gibi aksiyonları mümkün kılar.
Bağlantı için gereken şartlar
Çok sayıda client kurulumu için ManageEngine veya SCCM gibi bir araç ve yetkili kullanıcı. → Proje Sihirbazı/Besleme Kaynağı/GDE bağlantısı ile MSI dağıtımı için gereken parametreler otomatik oluşturur.
GEODI besleme yetkisi olan bir GEODI kullanıcısı (bu kullanıcı sadece token üretmek için gerekli)
Client makinaların <geodi> sunucusuna erişimi
<geodi> sunucusundan Client makinalara erişim ve 1982 portunun(değişebilir) açık olması
Client makinalarda keşfedilecek dizinlerin ve dosya türlerinin belirlenmesi. Bu sayfada belirtilen ayarlarda varsayıan dizinler Cleint bazında değiştirilebilir.
Desteklenen Platformlar → Windows, Linux, MacOS ve Pardus
Ajan güncellemeleri → Windows Clientlar için tamamen otomatik
MSI Linki → <geodi_url>/GUI/Agents/GDE/GEODI.DesktopExplorer.MSI
→ GDE ajanları GEODI Discovery modülü ile birlikte otomatik olarak yukarıdaki linke indirilirler. Windows ajanlar yeni sürüm çıktığı zaman kendilerini bu dizinden güncelleyecektir.
Servis Kurulumu → File Server’lar için GDE ajanının windows Servis olarak kurmak mümkündür.
Ajan İzleme → Aktif ajanlar Ajan Yönetim Paneli panelinden izlenebilir.
GDE Keşif Ayarları
GDE ayarları ile hangi dosya türleri, hangi dizinlerin keşfedileceği ve tercihleri belirlersiniz. GDE istemcileri ayarları otomatik olarak yaklaşık 1 saat içinde alırlar. Ayarlar keşif devam ederken de değişebilir ve sadece gelecek keşif kapsamını etkiler.
Ayarlara “Keşif Ayarları” ile ulaşırsınız. json dosya açıklamaları aşağıdaki gibidir. Tüm istemciler için tek ayar kullanabilir ya da IP, Kullanıcı ya da Makina adı bazında özelleştirebilirsiniz.
<ClientIP
<ClientUserName>
<ClientMachineName>
MetaData alanında kullanacağınız makrolar istemcilerden ekstra bilgi topar. Bu bilgileri sorgularda kullanabilirsiniz. X sunucusundan gelen veriler ya da Y IP’li makinadan gelen veriler gibi.
{
"FolderList": [ "%UserProfile%","\\Users","\\home" ],
"ExplorerPort": 1982,
"IgnoreFiles":[ "*.log","*.M2TS","*.MOV","*.MP4","*.MP3","*.OGG","*.AVI","*.3GP","*.ASF","*.FLV","*.MKV","*.MPG","*.MPEG","*.OGV","*.WMV","*.DIVX","*.DAT","*.WMV","*.XVID","*.X264","*.WMV1","*.SEC","*.DIB","*.gif","*.spx","*.wav","*.f4v","*.swf","*.csv","*.txt","*.dxf","*.kml","*.bmp","*.png","*.htm","*.html" ],
"MetaData": {
"LDAPDN":"=d.CurrentUser!=null?d.CurrentUser.DistinguishedName:null",
"IP":"=d.ClientIP",
"ComputerName":"=d.ClientMachineName",
"UserName":"=d.ClientUserName"
}
}
Ayar Adı | Tip | Açıklama |
---|---|---|
FolderList | string[] | Taranacak klasörleri belirtmekte kullanılır. Klasörler “,” ile ayrılarak tanımlanabilir. Windows, MacOS ve Linux istemci klasörleri bir arada kullanılabilir. Varsayılan dizinler Değerler büyük/küçük harf duyarlıdır. Bütün diskleri taramak istiyorsanız [“*”] kullanabilirsiniz. |
ExplorerPort | int | 0 üzeri bir değer girilirse client açık olduğu sürece Geodi üzerinde içeriklerde görüntülenebilecektir. Seçilen portun açık olduğunu teyid ediniz. GDE-GEODI 2 yönlü haberleşmesi için varsayılanda 1982 portu istemcilerde açık olmalıdır. Bu değer değiştirilebilir. Ayarlarda ExplorerPort değeri belirtilmezse GDE tek yönlü besleme yapar, dosyaları arayabilir ama görüntüleyemezsiniz. |
EnableLDAP | bool | true değeri verilirse dosyalara ait LDAP yetkileri de indexlenir. Varsayılan değer : false |
IgnoreFolders | string[] | Yoksayılacak klasör listesidir. * kabul edilir. Geodi Settings/IgnoreFolders altınaki ayarlarla birleştirilerek kullanılır. Örnek : varsayılan değer :null GEODI merkezi file/folder ignore kuralları her zaman geçerlidir. Ayar içinde belirtilen kısıtlar ek olarak gelir. Network kaynağını korumak için varsayılanda 100Mb'dan büyük dosyaların sadece adı ve tarihi indexlenir. Bu sınır Sıkıştırılmış dosya içerikleri için 500Mb olarak ayarlanmıştır. Değerler GEODI sunucuda değiştirilebilir. |
IgnoreFiles | string[] | Yoksayılacak dosya listesidir. * kabul edilir. Geodi Settings/IgnoreFileTypes altındaki ayarlarla birleştirilerek kullanılır. varsayılan değer :
GEODI merkezi file/folder ignore kuralları her zaman geçerlidir. Ayar içinde belirtilen kısıtlar ek olarak gelir. Network kaynağını korumak için varsayılanda 100Mb'dan büyük dosyaların sadece adı ve tarihi indexlenir. Bu sınır Sıkıştırılmış dosya içerikleri için 500Mb olarak ayarlanmıştır. Değerler GEODI sunucuda değiştirilebilir. |
Metadata |
| İstemcilerden gelen dosyaları ayrıştırmak için metaveri tanımlayabilirsiniz. Bu metaveriler için makrolar tanımlanabilir. Metaveriler ile arama <metaname>:<değer> ile yapılır. Örneğin Tanımlanmış metaveriler ve değerleri GEODI arama arayüzünde görülecektir. |
Sorun Giderme
Sık Sorulan Sorular
GDE API
İstekleri yapmak için bir tarayıcı kullanabilirsiniz. Hata tanılama için kullanabilirsiniz.
<ClientIP>:<1982>/DEW?op=GetStatus
| GDE’nin anlık durumunu öğrenebilirsiniz.
Default port = 1982 Değiştirilebilir |
---|---|
<ClientIP>:<1982>/DEW?op=GetLastError
| GDE beslemesinde alınan hataları öğrenebilirsiniz. Hata bulunmadığında sonuç
|
GDE Windows Servis Olarak Kurulumu
Bu seçenek GDE’yi FileServer’ları indekslemek/keşfetmek için kullanılır.
Kurulum İçin Gerekli Şartlar
Windows MSI şartlarına ek olarak
Windows Servis kullanıcısı FileServer dizinlerine readonly erişim yetkisine sahip olmalıdır.
FileServer’da indekslenecek dizinleri ve diğer kuralları belirlemek için GEODI Server altında her fileserver için ayrı ayar dosyası oluşturulmalıdır. Detaylar Üst sayfada belirtilmiştir.
GDE Windows kurulumu sonrası aynı dizinde gelen WindowsServiceInstall.bat ile servis haline getirilebilir.
WindowsServiceUninstall ile servis modu kaldırılabilir.
Servis modunda login kullanıcı gerekmez.
**
ManageEngine ve benzeri araçlar için MSI Parametreleri
Bu parametreleri GDE arayüzü otomatik olarak oluşturur. Oluşturulan satırı doğrudan kullanabilirsiniz.
Parametre | Açıklama |
---|---|
GEODI_URL= | GEODI sunucu adres. Bu adresin güvenli ve olması önerilir. DNS/SSL ayarları yapılmış olmalı. |
GEODI_WSNAME= | Verilerin toplanacağı Proje. |
GEODI_TOKEN= | Otomatik olarak oluşturulur. Token alınan kullancının şifresi değişmemelidir. Farklı bir kullanıcı ile alınıp bu kullanıcının şifresinin muhafaza edilmesi gereklidir. Şifre değişirse yeniden oluşturulması ve yeniden kurulum gerekebilir. |
PDQ , ManageEngine, SCCM gibi bir araç ile dağıtım için aşağıdaki komutlar kullanılabilir.
İşlem | Komut | Notlar |
---|---|---|
Kur | "GEODI.Classifier.msi" /quiet GEODI_URL="https://icdemo.dece.com.tr/" GEODI_WSNAME="1013-TR-Kişisel Veri Keşfi" GEODI_TOKEN="EAAAAL%%2FcQ9RvjWM…" | Bu satırı GDE arayüzü otomatik olarak oluşturur.
|
Kaldır | msiexec.exe /x "GEODI.DesktopExplorer.msi" /qn /norestart | Ajaı kaldırmk isterseniz gereken komuttur |