Agents
Prérequis
Systèmes d'exploitation |
*Y compris la version Server Core. |
Processeurs pour machines physiques |
Les processeurs Itanium ne sont pas supportés. |
Processeurs pour machines virtuelles |
Au minimum une socket virtuelle et un cœur de 1 GHz par socket. Stormshield recommande une socket virtuelle et deux cœurs de 2 GHz par socket. |
Mémoire physique | Au minimum 1 Go. Davantage si le système d'exploitation le nécessite. Stormshield recommande 2 Go. |
Espace disque |
Il s'agit du prérequis d'espace disque pour le système de fichiers NTFS. De l'espace supplémentaire est aussi nécessaire pour les mises à jour et les logs. |
Configuration réseau |
|
Bande passante réseau | Au minimum 12 Kbit/s. Une bande passante plus faible peut empêcher les échanges entre l'agent et le gestionnaire d'agents. |
Logiciel | Framework .NET 4.6.2 ou supérieur. |
Affichage | Au minimum 1024X768. |
Certificat |
Présence du certificat VeriSign Universal Root Certification Authority pour vérifier l'authenticité des mises à jour SES Evolution. Vous pouvez le télécharger directement sur votre espace client MyStormshield, dans la section Téléchargements > Stormshield Endpoint Security > Evolution > Resources. Dans l'archive, le fichier .bat permet d'installer automatiquement le certificat dans le magasin de certificats avec un compte administrateur. |

Le mode sans échec permet de diagnostiquer des problèmes qui empêchent d’utiliser un poste de travail lorsqu’il est démarré normalement. Par défaut la configuration Windows permet à tous les utilisateurs de démarrer leur poste avec ce mode.
Or, en mode sans échec, l'auto-protection de l'agent SES Evolution est désactivée. Vous devez donc autoriser l'utilisation de ce mode aux seuls administrateurs.
Pour désactiver l’accès au mode sans échec aux utilisateurs non administrateurs, dans la base de registre Windows, positionnez la valeur SafeModeBlockNonAdmins de la clé HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System à « 1 ».

Vous pouvez installer l'agent SES Evolution sur les systèmes d'exploitation Windows Server Core 2012 R2, 2016, 2019 et 2022.
Ces systèmes d'exploitation possèdent une interface graphique réduite. L'interface de l'agent n'est donc pas démarrée automatiquement lors de l'ouverture de session d'un utilisateur (icône dans la barre des tâches sur un système d'exploitation "classique"). Pour afficher l'interface graphique de l'agent :
-
Utilisez la commande
EsGui.exe
.
De plus, si une demande de confirmation par l'utilisateur est paramétrée dans une règle de sécurité, l'agent n'affiche pas de fenêtre et considère automatiquement que la réponse à la confirmation est "non". L'utilisateur n'a pas la possibilité de répondre "oui".