Rizki Roihan Soeharto
LinkedIn
  • Halo!
  • Produk
    • Check Point
      • Homelab
        • R81.20 Update
        • Install & Configure Harmony Endpoint on Premise
    • VMware by Broadcom
      • Tutorial Cara Migrasi vCenter Server Windows ke vCenter Server Appliance
  • Windows
    • Tutorial Cara Setting WakeOnLAN di Windows
  • Hardware
    • Spesifikasi Homelab
Powered by GitBook
On this page
  • Enable Endpoint Policy Management Blade
  • Enable Endpoint Web Management
  • Inject License
  • Change Default Uninstall Password
  • Agent Installation & Export
  • Export Package
  1. Produk
  2. Check Point
  3. Homelab

Install & Configure Harmony Endpoint on Premise

PreviousR81.20 UpdateNextVMware by Broadcom

Last updated 1 day ago

Install & configure GAiA R81.20 sebagai security management server (SMS) (tutorial kllik sini).

IP SMS saya: 10.0.0.200/24

Enable Endpoint Policy Management Blade

Buka dan login ke SMS, buka SMS properties dan aktifkan blade "Endpoint Policy Management". Klik OK.

Install database lalu install policy.

Enable Endpoint Web Management

Masuk ke console lalu mode expert. Dan ketik:

web_mgmt_start

Inject License

???

Change Default Uninstall Password

Kita harus ganti default uninstall password di awal karena jika tidak ganti setelah 5x instalasi policy, maka di waktu ke 6x nya tidak akan bisa instalasi policy.

Policy > Client Settings > Installation & Upgrade > Uninstall Settings

Agent Installation & Export

Terlebih dahulu kita perlu download agent terbaru sebelum membuat endpoint packagenya

Policy > Export Package > Package Repository > Get Latest Agent

Export Package

Baru kita bisa membuat package yang akan kita install di endpoint.

Policy > Export Package > + (plus icon)

Notice package version yang muncul sama dengan yang ada di repository.

Ini blade/fitur yang saya aktifkan:

Next, untuk virtual group saya akan pilih nanti setelah diinstall, lalu karena saya ada VPN Check Point jadi saya tambahkan site baru disini.

Baiknya virtual group dibuat terlebih dahulu!

Asset Management

Next, saya menggunakan konfigurasi seperti di bawah, akan saya breakdown seperti ini:

  • Disable the Endpoint Security Client's user interface: rekomendasi untuk mesin ATM / unattended machine, menghemat CPU dan RAM.

  • .NET Framework: rekomendasi untuk Windows 7 yang tidak ada .NET framework, tidak dibutuhkan untuk Windows 10/11 modern.

  • 32-bit support: rekomendasi untuk komputer 32-bit

  • Visual Studio Tools for Office Runtime: hanya jika menggunakan Capsule Docs

  • FDE Smart preboot: dibutuhkan jika menggunakan fitur Full Disk Encryption

Finish, package muncul dan klik ikon download

Package sedang disiapkan dan proses ini yang memakan waktu cukup lama

Lanjut ke browser ketik (kalau mau custom port dashboard, klik sini), maka tampilan akan seperti:

Default Agent Uninstall Password:

https://10.0.0.200/endpoint
"secret"
smartconsole
kemungkinan pertama
kemungkinan kedua
proses download
selesai download
blade/fitur