Wie wird SentinelOne EDR auf dem Mac bereitgestellt?
Es gibt zwei Möglichkeiten, SentinelOne EDR auf dem Mac zu installieren: manuell über eine grafische Oberfläche oder automatisch über die Befehlszeile.
Wenn Sie EDR in großem Umfang automatisch bereitstellen möchten, empfiehlt Stoïk, zunächst eine manuelle Testinstallation auf einigen Workstations durchzuführen.
1. Voraussetzungen: Installationsdatei & Kunden-ID
-
Laden Sie das Installationsprogramm (auch „Binärdatei“ genannt) über diesen Link herunter.
-
Ihre Kunden-ID (CID) finden Sie in Stoïk Protect unter:
👉 „MDR“ > „Einstellungen“
Für ältere Mac-Versionen sind die ausführbaren Dateien:
MacOS 11: Version 23.1
MacOS 12: Version 24.2
2. Manuelle Methode
2.1. Ausführbare Datei bereitstellen
- Ausführen der ausführbaren Datei
- Geben Sie in der sich öffnenden Oberfläche Ihre Client-ID im Site-Token ein
- Klicken Sie auf
Weiter
2.2. Vollen Festplattenzugriff zulassen
Wenn das SentinelOne-Symbol eine der folgenden Meldungen anzeigt: „Benutzereingriff erforderlich“, „Vollen Festplattenzugriff für SentinelOne in den Systemeinstellungen autorisieren“ oder „SentinelOne-Komponenten in den Systemeinstellungen autorisieren“,
👉 Vollen Festplattenzugriff für SentinelOne-Anwendungen in den Systemeinstellungen zulassen.
1. Klicken Sie auf „System settings“ > „Privacy & Security“ und dann auf „Full Disk Access“.

2. Klicken Sie auf die Schaltfläche "+"

3. Halten Sie die Tasten Befehl+Shift+G gleichzeitig gedrückt, um das Menü "Gehe zu Ordner" zu öffnen.

4. Geben Sie den folgenden Pfad ein: /Library/Sentinel/sentinel-agent.bundle/Contents/MacOS/
5. Doppelklicken Sie auf Ihren Zielordner...

6. Wählen Sie die SentinelOne-Anwendungen aus und klicken Sie auf Öffnen :
-
-
sentineld_helper.app
-
sentineld.app
-
sentineld_shell.app
-
7. Sie sollten den folgenden Bildschirm erhalten:
🙌 Anschließend können Sie die Systemeinstellungen schließen..
3. Automatische Bereitstellung / über die Befehlszeile
- Speichern Sie den Wert Ihrer Kunden-ID in einer Datei unter folgendem Pfad:
com.sentinelone.registration-token
und stellen Sie mit dem folgenden Befehl sicher, dass diese Datei dem Benutzer root gehörtsudo chown root
- Verwenden Sie die folgende Befehlszeile, wobei Sie /tmp/SentinelXXXXX.pkg durch den Pfad der ausführbaren Datei ersetzen, die Sie im ersten Schritt heruntergeladen haben :
sudo /usr/sbin/installer -pkg /tmp/SentinelXXXX.pkg -target
Bitte wenden Sie sich bei Schwierigkeiten an protect@stoik.io.