Seqrite Thai

ติดตั้ง Seqrite EPP 8.5 แบบ On-Premise: Server + Client

ระดับกลางปรับปรุง 22 ก.ย. 2026ประมาณ 45 นาทีเผยแพร่โดย ผู้จำหน่ายผลิตภัณฑ์ Seqrite ในประเทศไทย

ภาพรวม

Seqrite Endpoint Protection มี 2 แบบ: EPP Cloud ที่ Seqrite โฮสต์ console ให้ (คู่มือติดตั้งเครื่องแรกและdeploy หลายเครื่องบนเว็บนี้อ้างอิงแบบนั้น) กับ EPP 8.5 On-Premise ที่องค์กรติดตั้ง server และ console ไว้ในเครือข่ายตัวเอง บทความนี้ว่าด้วยแบบหลัง: เตรียมเครื่อง เปิดพอร์ต ลง server, activate แล้วสร้างตัวติดตั้ง client ตัวแรก

ทุกตัวเลขและชื่อหน้าจอในบทความนี้มาจากเอกสาร EPP 8.5 ของ Seqrite (ฉบับปรับปรุง 27 ส.ค. 2026) ถ้าเอกสารของผู้ผลิตเปลี่ยน ให้ยึดเอกสารของผู้ผลิต เวลาที่ใช้ทำตามเป็นการประมาณของเราเอง ไม่นับเวลาดาวน์โหลด

ข้อ 1: เตรียมเครื่อง Server

ระบบปฏิบัติการที่รองรับ

เอกสาร Server Requirements ของ EPP 8.5 ระบุ Windows ที่รองรับดังนี้: Windows 11 Pro / Enterprise 25H2, Windows Server 2019 Datacenter, Windows Server 2022 Standard, Windows Server 2025 Standard / Datacenter และรองรับการรันบน VMware vSphere

สเปกตามจำนวน endpoint

จำนวน endpointCPURAMDisk
5–1004 core 2.1 GHz ขึ้นไป12 GB ขึ้นไป150 GB ขึ้นไป
101–1,0004 core 2.1 GHz ขึ้นไป16 GB ขึ้นไป150 GB ขึ้นไป
1,001–3,0008 core 2.1 GHz ขึ้นไป24 GB ขึ้นไป250 GB ขึ้นไป
3,001–5,00012 core 2.1 GHz ขึ้นไป32 GB ขึ้นไป250 GB ขึ้นไป
5,000–10,00018 core 2.1 GHz ขึ้นไป48 GB ขึ้นไป250 GB ขึ้นไป

ที่มา: Server Requirements — องค์กรไทยส่วนใหญ่ที่เราเจออยู่แถวสองแถวแรก อย่าให้ VM ต่ำกว่าแถวแรกแม้จะมี endpoint แค่ 20 เครื่อง เพราะ console, database และ cache รันบนเครื่องเดียวกันทั้งหมด

สิ่งที่ต้องมีก่อนกด install

  • Product key ของ EPP 8.5 (ใช้ทั้งตอนดาวน์โหลดและตอน activate)
  • PowerShell เปิดใช้งานอยู่
  • เอกสารหน้า Installation ระบุให้ตั้ง locale ของ Windows เป็น English — Windows Server ที่ตั้งภาษาระบบเป็นไทย ให้เปลี่ยน System locale เป็น English (United States) ก่อน แล้วค่อยติดตั้ง
  • Browser สำหรับเปิด console: Chrome 67+, Firefox 65+, Edge 138+ หรือ Safari 11+
  • สิทธิ์ Administrator บนเครื่อง server

ข้อ 2: เปิดพอร์ตและอนุญาต domain

EPP server ต้องออก internet ไปหา Seqrite เพื่อ activate และดึง definition ส่วน endpoint ต้องคุยกับ server ได้ทางพอร์ต 443 ตารางนี้สรุปจาก Network Requirements

ทิศทางปลายทางพอร์ตใช้ทำอะไร
Server → internetlicense4.quickheal.comTCP 443activate EPP
Server + client → internetdlupdate.quickheal.com, download.quickheal.comTCP 443, 8765อัปเดต definition และ upgrade
Server + client → internetprourl.itsecure.co.in, encurl.itsecure.co.in, klassify.itsecure.co.in, protecti.quickheal.comTCP 443cloud security services
Endpoint / admin → EPP serverIP หรือ FQDN ของ serverTCP 443เปิด console และรับ policy
ภายใน server เองlocalhost / node เดียวกันTCP 443, 8080, 8443, 27017, 6379, 4222, 8222database, cache และ service ภายใน

ถ้าติดตั้ง server เดียว ไม่ต้องเปิดพอร์ตชุดภายในบน firewall ระหว่างเครื่อง เพราะทุก service อยู่บนเครื่องเดียวกัน ชุดนั้นจำเป็นเมื่อแยก node (distributed / high availability)

ข้อ 3: ติดตั้ง EPP Server

  1. ดาวน์โหลดตัวติดตั้งด้วย product key

    ไปที่หน้า Seqrite Product Installer กรอก product key แล้วกด Submit ระบบจะให้ดาวน์โหลดโฟลเดอร์ตัวติดตั้งที่ผูกกับ key นั้น

  2. รันในฐานะ Administrator

    คลิกขวาที่ตัวติดตั้ง → Run as administrator หน้า Welcome ขึ้นมา กด Start

  3. ยอมรับ License Agreement

    อ่าน Software License Agreement and Privacy Policy แล้วเลือก Yes, I agree

  4. เลือกโฟลเดอร์ติดตั้ง

    ค่าเริ่มต้นคือ C:\Program Files กด Browse ถ้าต้องการย้ายไป drive อื่นที่มีพื้นที่ตามตารางสเปก

  5. Server Setup: เลือกบทบาทของเครื่อง

    หน้า Server Setup ให้เลือกระหว่าง Site Server กับ Control Center — การติดตั้ง server เดียวดูแลทุก endpoint ขององค์กรคือ Site Server ส่วน Control Center ใช้เมื่อมีหลาย site ที่ต้องรวมศูนย์ (เอกสารมีสเปกแยกสำหรับ Multi-Site controller) ถ้าไม่แน่ใจ ให้เลือก Site Server

  6. Server Configuration: IP หรือ Domain Name

    เลือกว่าจะให้ endpoint รู้จัก server ด้วย IP Address หรือ Domain Name แนะนำ Domain Name (FQDN) ถ้าองค์กรมี DNS ภายใน เพราะย้าย IP ทีหลังได้โดยไม่ต้อง redeploy client ยืนยัน SSL Port ค่าเริ่มต้น 443 แล้วกด Test Port ให้ผ่านก่อนไปต่อ

  7. Proxy Settings (ถ้ามี)

    ถ้า server ออก internet ผ่าน proxy ให้กรอก IP/hostname, พอร์ต และบัญชี proxy แล้วกดทดสอบการเชื่อมต่อ ถ้าไม่มี proxy ข้ามได้

  8. รอติดตั้งจนจบ แล้วลบไฟล์ชั่วคราว

    หลังติดตั้งเสร็จ เอกสารระบุให้ลบไฟล์ mongo-util.jar ในโฟลเดอร์ config ของ MongoDB เพราะใช้เฉพาะระหว่างติดตั้งเท่านั้น

ข้อ 4: Activate ด้วย product key

เปิด EPP 8.5 ครั้งแรก ระบบจะเข้าหน้า activation ทันที ขั้นตอนตามเอกสาร Online Activation

  1. กรอก product key

    รองรับทั้ง Bulk activation key และ Paper license key — ถ้าเป็น paper license ช่องชื่อบริษัทและอีเมลจะถูกกรอกและล็อกไว้ให้ ถ้าเป็น bulk key ต้องกรอกข้อมูลลูกค้าเองทั้งหมด

  2. ยืนยัน OTP ทางอีเมล

    ระบบส่ง OTP ไปที่อีเมลที่กรอก (ช่องมือถือรองรับเฉพาะเบอร์อินเดีย ผู้ใช้ในไทยใช้อีเมลเป็นหลัก) ใช้อีเมลที่ทีม IT เข้าถึงได้จริง ไม่ใช่อีเมลของผู้ขาย

  3. ตั้งบัญชี Administrator

    กรอกอีเมล administrator และตั้งรหัสผ่าน นี่คือบัญชีที่ใช้ login console ต่อไป เก็บไว้ในระบบจัดการรหัสผ่านขององค์กร

  4. login ครั้งแรก

    เมื่อ activation เสร็จ หน้า login จะปรากฏ เข้าด้วยบัญชีที่เพิ่งตั้ง ถ้าเข้าได้ถึง Dashboard ถือว่า activate สำเร็จ

ข้อ 5: สร้างตัวติดตั้ง client ตัวแรก

Server พร้อมแล้ว ต่อไปคือให้เครื่องลูกข่ายมารายงาน วิธีที่ตรงที่สุดคือ Online Installer ตามเอกสาร Deployment

  1. Deployment → Online Installer

    ใน console ไปที่ Deployment → Online Installer กด Create Client Installer

  2. ตั้งชื่อและเลือก group

    กรอกชื่อ installer เลือก group ที่จะให้เครื่องเข้าไปอยู่ (มี default group ให้) แล้วเลือก OS เป็น Windows

  3. เลือกชนิดตัวติดตั้ง

    EXE/64-bit สำหรับรันด้วยมือ หรือ MSI/64-bit ถ้าจะ deploy ผ่าน Active Directory / GPO เลือกว่าจะรวม antivirus ในตัวติดตั้งหรือไม่ ตั้งอายุของ installer (ค่าเริ่มต้น 30 วัน) และโฟลเดอร์ติดตั้งบนเครื่องปลายทาง

  4. Public IP, proxy และรหัสผ่าน

    กรอก Public IP ของ server (IP หรือ FQDN ที่ endpoint มองเห็น) ตั้ง proxy ถ้าเครื่องลูกข่ายออก internet ผ่าน proxy และเลือกใส่รหัสผ่านตัวติดตั้งได้เฉพาะแบบ EXE

  5. Create แล้วนำไปรันที่เครื่องลูกข่าย

    กด Create ระบบดาวน์โหลดตัวติดตั้งให้ นำไปรันที่เครื่องปลายทางในฐานะ Administrator แล้วกลับมาดูใน console ว่าเครื่องโผล่ใน group ที่เลือก

สเปกเครื่องลูกข่าย Windows

จากเอกสาร Client Requirements: CPU 1 GHz ขึ้นไป (แนะนำ 2 GHz), RAM ว่าง 1 GB ขึ้นไป (แนะนำ 2 GB), พื้นที่ disk ว่าง 4 GB ขึ้นไป (แนะนำ 8 GB) รองรับ Windows 7 ถึง Windows 11 และ Windows Server 2008 R2 ถึง 2025

วิธี deploy อื่น

เมื่อเครื่องแรกผ่านแล้ว จำนวนมากใช้วิธีเหล่านี้แทน (ทั้งหมดอยู่ใต้เมนู Deployment): Remote Installer push ติดตั้งจาก server ไปหาเครื่องที่เลือกจาก list หรือช่วง IP ด้วยบัญชี administrator ของเครื่องปลายทาง, Active Directory deploy ผ่านการ sync กับ AD, MSI Packager สำหรับ GPO และ Email Install Link ส่งลิงก์ให้ผู้ใช้ลงเอง แนวคิดเดียวกับที่อธิบายไว้ในคู่มือ Deploy หลายเครื่องผ่าน Cloud Console ต่างกันที่ปลายทางเป็น server ของคุณเอง

ยืนยันว่าทุกอย่างทำงาน

  • เปิด https://<IP หรือ FQDN ของ server> จากเครื่องอื่นในเครือข่าย ต้องเห็นหน้า login console
  • Dashboard แสดงสถานะ license เป็น active และวันหมดอายุตรงกับที่ซื้อ
  • เครื่องลูกข่ายตัวแรกโผล่ใน group ที่เลือก สถานะ online และ definition เป็นวันล่าสุด (ถ้าไม่โผล่ ไล่ตามคู่มือเครื่องลูกข่ายขึ้น Offline ซึ่งใช้หลักเดียวกัน)
  • ตั้งค่า scan และ real-time protection ตามคู่มือตั้งค่าหลังติดตั้ง

ถ้าติดที่ขั้นไหน เปิด Support Ticket แนบรุ่น Windows Server, ขั้นตอนที่ค้าง และ screenshot ข้อความ error — ทีมเราตอบเป็นภาษาไทย

คำถามที่พบบ่อย

EPP Cloud กับ EPP 8.5 On-Premise ใช้ product key เดียวกันได้ไหม?

ไม่ได้ license ผูกกับรูปแบบที่ซื้อ ถ้าเอกสารตอนซื้อระบุ EPP Cloud จะไม่มีตัวติดตั้ง server ให้ดาวน์โหลด ไม่แน่ใจว่าถืออยู่แบบไหน เปิด Support Ticket แนบ product key ให้เราตรวจได้

Windows Server ตั้งภาษาระบบเป็นไทยอยู่ ต้องเปลี่ยนไหม?

เอกสาร Installation ของ EPP 8.5 ระบุให้ใช้ locale เป็น English แนะนำเปลี่ยน System locale เป็น English (United States) ใน Region settings แล้ว reboot ก่อนติดตั้ง ภาษาของหน้าจอ (display language) ไม่เกี่ยว เปลี่ยนเฉพาะ system locale ก็พอ

มี endpoint แค่ 30 เครื่อง ใช้ VM 2 core RAM 4 GB ได้ไหม?

ไม่ตรงสเปกที่ Seqrite ระบุ แถวต่ำสุดในตาราง Server Requirements (5–100 endpoint) คือ 4 core 2.1 GHz, RAM 12 GB, disk 150 GB เพราะ console, database และ cache รันบนเครื่องเดียวกัน ให้จอง VM ตามแถวนั้นเป็นอย่างน้อย

ติดตั้ง server เสร็จแต่ activate ไม่ผ่าน เช็คอะไรก่อน?

เช็คว่า server ออก internet ไปหา license4.quickheal.com ทางพอร์ต 443 ได้ (ผ่าน proxy ถ้ามี) และอีเมลที่กรอกรับ OTP ได้จริง ถ้าเครือข่ายไม่ให้ server ออก internet เลย เอกสาร EPP 8.5 มี Offline Activation Tool ให้ใช้แทน เปิด Support Ticket ถ้าต้องการให้ช่วยเดินขั้นตอนนั้น

บทความนี้ช่วยได้ไหม?