Lokale Installation (Einzelrechner)

Installieren und konfigurieren Sie den ZeusLock-Desktop-Agenten auf einem einzelnen Rechner — Mac, PC oder Testgerät — ohne Active Directory, GPO oder MDM. Fünf Schritte plus Prüfung.

Wann diese Anleitung passt

Nutzen Sie sie, um einen einzelnen Rechner zu schützen — ein Laptop, ein Testgerät, ein kleines Büro ohne zentrale Verwaltung. Für Flotten-Rollouts verwenden Sie die Anleitungen für GPO, Intune, macOS-MDM oder Linux. Tipp: Die Dashboard-Seite Agenten → Lokale Installation zeigt dieselben Schritte mit bereits eingetragener Server-URL und Lizenzschlüssel Ihrer Organisation.

1. Installer herunterladen

Melden Sie sich im Dashboard an, öffnen Sie Agenten und laden Sie den Installer für Ihr System herunter: .exe/.msi für Windows, .dmg für macOS oder .deb für Linux.

2. Agent installieren

Windows

Doppelklicken Sie auf den Installer und klicken Sie sich durch (Weiter → Installieren → Fertig). Die App installiert sich als ZeusLock - AI Data Protection.

macOS

Öffnen Sie das .dmg und ziehen Sie ZeusLock - AI Data Protection in den Ordner Programme.

Nur beim ersten Start: Meldet macOS einen nicht verifizierten Entwickler, gehen Sie zu Systemeinstellungen → Datenschutz & Sicherheit und klicken Sie Dennoch öffnen; öffnen Sie die App dann erneut.

Linux (Debian/Ubuntu)

sudo apt install ./zeuslock-desktop-agent_*.deb

3. Server-URL und Lizenzschlüssel konfigurieren

Der Installer enthält keinen Schlüssel. Erstellen Sie eine Konfigurationsdatei mit Ihrer Server-URL (die Adresse Ihrer ZeusLock-API) und Ihrem Lizenzschlüssel (ein Organisations-API-Schlüssel von der Dashboard-Seite API-Schlüssel — oder kopieren Sie den fertigen Befehl von der Dashboard-Seite Lokale Installation). Führen Sie den Befehl für Ihr System aus und ersetzen Sie zl_YOUR_LICENSE_KEY:

Windows — PowerShell (als Administrator)

$dir = "C:\ProgramData\ZeusLockDLP"
New-Item -ItemType Directory -Force -Path $dir | Out-Null
$json = '{"ServerUrl":"https://api.zeuslock.ai","LicenseKey":"zl_YOUR_LICENSE_KEY"}'
[System.IO.File]::WriteAllText("$dir\config.json", $json, (New-Object System.Text.UTF8Encoding($false)))

macOS — Terminal

sudo mkdir -p "/Library/Application Support/ZeusLockDLP"
sudo tee "/Library/Application Support/ZeusLockDLP/config.json" >/dev/null <<'EOF'
{
  "ServerUrl": "https://api.zeuslock.ai",
  "LicenseKey": "zl_YOUR_LICENSE_KEY"
}
EOF

Linux — Terminal

sudo apt install ./zeuslock-desktop-agent_*.deb
sudo mkdir -p /etc/zeuslock-dlp
sudo tee /etc/zeuslock-dlp/config.json >/dev/null <<'EOF'
{
  "ServerUrl": "https://api.zeuslock.ai",
  "LicenseKey": "zl_YOUR_LICENSE_KEY"
}
EOF

Um den Rechner später einer anderen Organisation zuzuordnen, ändern Sie LicenseKey in derselben Datei und starten den Agenten neu. Diese Pfade gelten für Agent 1.0.13 und neuer.

4. Agent starten und Zertifikat bestätigen

Öffnen Sie ZeusLock - AI Data Protection — über das Startmenü (Windows), Programme (macOS) oder Ihr App-Menü / zeuslock-ai-data-protection (Linux).

Lief der Agent bereits (manche Installer starten ihn automatisch), beenden Sie ihn zuerst — Tray-Symbol → Beenden — und öffnen Sie ihn erneut. Die Konfigurationsdatei wird nur beim Start gelesen.

Bestätigen Sie beim ersten Start die Zertifikatsabfrage — das ist erforderlich. Der Agent installiert ein lokales Inspektionszertifikat, um Ihren KI-Datenverkehr zu lesen und zu schützen; das System fragt nach Passwort bzw. Schlüsselbund-Freigabe. Überspringen Sie es, zeigen Browser auf KI-Seiten „Ihre Verbindung ist nicht privat“ (siehe Fehlerbehebung).

Ein ZeusLock-Symbol erscheint in der Taskleiste / Menüleiste. Klicken Sie darauf — es sollte Schutz aktiv und den Namen Ihrer Organisation anzeigen.

5. Funktion prüfen

  1. Klicken Sie auf das Symbol und bestätigen Sie Schutz aktiv und eine aktive Lizenz.
  2. Öffnen Sie einen Browser, gehen Sie zu einer abgedeckten KI-Seite (z. B. ChatGPT) und senden Sie eine falsche Kartennummer, z. B. My card is 4111 1111 1111 1111.
  3. Der Agent markiert oder blockiert sie, und unter Vorfälle erscheint ein Vorfall im Dashboard. Der Rechner erscheint außerdem unter Agenten.

Fehlerbehebung

ProblemLösung
Tray zeigt „nicht konfiguriert“ oder „Ungültige Lizenz“Prüfen Sie Schritt 3 — die Datei muss am exakten Pfad liegen und der LicenseKey übereinstimmen. Starten Sie den Agenten dann neu.
Auf KI-Seiten passiert nichtsDer Agent muss laufen (Tray-Symbol sichtbar) und das Zertifikat beim ersten Start bestätigt sein. Starten Sie den Browser neu.
„Ihre Verbindung ist nicht privat“ auf KI-SeitenDas Inspektionszertifikat ist im System-Speicher nicht vertrauenswürdig. Vertrauen Sie ihm mit dem Befehl für Ihr System und schließen Sie den Browser danach vollständig:
# macOS
sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain "$HOME/Library/Application Support/ZeusLock DLP Agent/certs/zeuslock-ca.crt"
# Windows (PowerShell as Administrator)
certutil -addstore -f Root "%APPDATA%\ZeusLock DLP Agent\certs\zeuslock-ca.cer"
# Linux
sudo install -D -m 0644 "$HOME/.config/ZeusLock DLP Agent/certs/zeuslock-ca.crt" /usr/local/share/ca-certificates/zeuslock-dlp-ca.crt && sudo update-ca-certificates
Agent zeigt die falsche OrganisationEine frühere Registrierung ist im eigenen Speicher des Agenten gecacht. Agent beenden, Datei löschen, neu öffnen: macOS ~/Library/Application Support/ZeusLock DLP Agent/config.json · Windows %APPDATA%\ZeusLock DLP Agent\config.json · Linux ~/.config/ZeusLock DLP Agent/config.json. Die Datei aus Schritt 3 bleibt unberührt.