Installation Active Directory
In jedem Active Directory, welches überwacht werden soll, muss ein Collector installiert werden. Der Collector wird genutzt um die Daten des Active-Directories in Echtzeit mit SEC AUDITOR zu synchronisieren.
Voraussetzungen
| Bereich | Minimale Anforderung |
|---|---|
| Domain- / Forestlevel | 2016 und höher |
| CPU | 2.4 GHz |
| RAM | 4 GB |
| Festplattenspeicher | 5 GB |
| Internetverbindung | Ja Freigabe für den Port 443 (https) auf die Domain "*.sec-auditor.com" |
| Verfügbarkeit | 24 / 7 / 365 |
| Betriebssystem (Monitoring) | Windows Server 2016 - 2025 |
| Betriebssystem (Audit & Quickcheck) | Windows Server 2016 - 2025, Windows 10 - 11 |
1. Installation
1.1 Installationsprogramm herunterladen
Laden Sie zuerst das Installationsprogramm herunter. Navigieren Sie dazu im Dashboard des neu angelegten Active Directories zu "Einstellungen > Collector > Collector herunterladen".
Entpacken Sie die heruntergeladene .zip Datei und starten Sie den "SEC AUDITOR -Installer.exe"
Das Installationsprogramm installiert den Dienst zur Verbindung des lokalen Active Directories mit der SEC AUDITOR Plattform. Dieser Dienst wird „Collector“ genannt.
Hinweis
Der Dienst muss nicht auf einem Domänencontroller installiert werden.
1.2 Starten Sie den Installer mit administrativen Rechten.
Das folgende Fenster erscheint, um die Installation durchzuführen.
Achtung
Die Konfigurationsdatei "config-*.json" aus dem entpackten Installationsordner muss im gleichen Order liegen wie das Installationsprogramm selbst.

1.2.1 Installation über die Kommandozeile
Soll der Collector automatisiert oder ohne grafische Oberfläche installiert werden, kann eine Installation ohne GUI durchgeführt werden, indem der Installer mit folgenden Parametern aufgerufen wird.
.\Installer.exe --username=<Benutzer> --domain=<NETBIOS-Name der Domain> --password=<Passwort>
Die erfolgreiche Installation kann überprüft werden, indem die letzten drei Zeilen des Logfiles im Ordner "\Logs" geprüft werden. Diese sehen bei erfolgreicher Installation wie folgt aus:
2024-12-19 17:10:58.406 [INF] === Installation finished ===
2024-12-19 17:10:58.407 [INF] SEC AUDITOR Installation finished at: 19.12.2024 17:10:58
2024-12 19 17:10:58.410 [INF] Installation finished
Fahren Sie danach mit Schritt 4 fort. Navigieren Sie dazu in den Ordner "C:\Program Files\SEC-AUDITOR\Scripts"
1.3 Geben Sie das Dienstkonto an, mit dem der Collector-Dienst ausgeführt werden soll.
Hierfür genügt ein unprivilegierter Domänenbenutzer. Geben Sie den Benutzernamen im Format "Domäne\Benutzername" an.
Klicken Sie anschließend auf „Installieren“
Das Dienstkonto erhält während der Installation folgende Berechtigungen:
- Anmelden als Stapelverarbeitungsauftrag
- Anmelden als Dienst
- Lese- / Schreibrechte auf den Installationsordner
- Mitglied der lokalen Administratorengruppe
- Mitglied der Gruppe Domänencompute (Auslesen von Computer-Gruppenrichtlinien – optional)
- Leserechte auf
"CN=Deleted Objects, CN=domain, SN=lab"(Im Tombstone werden gelöschte Objekte des Active Directories gespeichert – optional0
Achtung
SEC AUDITOR kann nur Objekte (Benutzer, Computer, Gruppenrichtlinien …) überwachen und prüfen, die durch das angegebene Dienstkonto lesbar sind.
Hinweis
gMSA und dMSA werden bisher nicht unterstützt.
1.4 Führen Sie zusätzliche Konfigurationen als Domänenadministrator aus
Klicken Sie auf „Skriptordner öffnen“.
| Skript | Funktion |
|---|---|
| Add2Domaincontroller.ps1 | Fügt das Dienstkonto der Gruppe „Domänencomputer“ als Mitglied hinzu, um Computer-Gruppenrichtlinien auslesen zu können) |
| Tombstone.ps1 | Erteilt Leserechte auf "CN=Deleted Objects, CN=domain, SN=lab". Im Tombstone werden gelöschte Objekte des Active Directories gespeichert. |
Hinweis
Da diese Skripte durch einen Domänenadministrator ausgeführt werden müssen, empfehlen wir, die folgenden Dateien auf einen Domaincontroller zu kopieren und dort als Domainadministrator auszuführen.


1.5 Prüfen Sie ob die Skripte erfolgreich ausgeführt worden sind
Erscheint vor dem jeweiligen Skript ein roter Balken, wurde die Konfiguration nicht erfolgreich durchgeführt. Prüfen Sie die Skriptausführung erneut.
Erscheint ein grüner Balken (wie im folgenden Screenshot), ist alles richtig konfiguriert und die Installation kann abgeschlossen werden.

2. Offline- Installation
Während der Installation lädt das Installationsprogramm Dateien aus dem Internet nach.
Ist dies z.B. wegen Firewalleinschränkungen nicht möglich, kann auch eine Offline-Installation durchgeführt werden.
Achtung
SEC AUDITOR benötigt eine funktionierende Internetverbindung (siehe Voraussetzungen) für den Betrieb!
**Für die Offlineinstallation folgenden Link aufrufen und die verlinkte Datei herunterladen und im selben Ordner wie das Installationsprogramm ablegen.
https://api.sec-auditor.com/saas/services/executables
Nicht die richtige Antwort gefunden?
Wir helfen gerne weiter!
