ติดตั้ง Seqrite EPP 8.5 แบบ On-Premise: Server + Client
ภาพรวม
Seqrite Endpoint Protection มี 2 แบบ: EPP Cloud ที่ Seqrite โฮสต์ console ให้ (คู่มือติดตั้งเครื่องแรกและdeploy หลายเครื่องบนเว็บนี้อ้างอิงแบบนั้น) กับ EPP 8.5 On-Premise ที่องค์กรติดตั้ง server และ console ไว้ในเครือข่ายตัวเอง บทความนี้ว่าด้วยแบบหลัง: เตรียมเครื่อง เปิดพอร์ต ลง server, activate แล้วสร้างตัวติดตั้ง client ตัวแรก
ทุกตัวเลขและชื่อหน้าจอในบทความนี้มาจากเอกสาร EPP 8.5 ของ Seqrite (ฉบับปรับปรุง 27 ส.ค. 2026) ถ้าเอกสารของผู้ผลิตเปลี่ยน ให้ยึดเอกสารของผู้ผลิต เวลาที่ใช้ทำตามเป็นการประมาณของเราเอง ไม่นับเวลาดาวน์โหลด
ข้อ 1: เตรียมเครื่อง Server
ระบบปฏิบัติการที่รองรับ
เอกสาร Server Requirements ของ EPP 8.5 ระบุ Windows ที่รองรับดังนี้: Windows 11 Pro / Enterprise 25H2, Windows Server 2019 Datacenter, Windows Server 2022 Standard, Windows Server 2025 Standard / Datacenter และรองรับการรันบน VMware vSphere
สเปกตามจำนวน endpoint
| จำนวน endpoint | CPU | RAM | Disk |
|---|---|---|---|
| 5–100 | 4 core 2.1 GHz ขึ้นไป | 12 GB ขึ้นไป | 150 GB ขึ้นไป |
| 101–1,000 | 4 core 2.1 GHz ขึ้นไป | 16 GB ขึ้นไป | 150 GB ขึ้นไป |
| 1,001–3,000 | 8 core 2.1 GHz ขึ้นไป | 24 GB ขึ้นไป | 250 GB ขึ้นไป |
| 3,001–5,000 | 12 core 2.1 GHz ขึ้นไป | 32 GB ขึ้นไป | 250 GB ขึ้นไป |
| 5,000–10,000 | 18 core 2.1 GHz ขึ้นไป | 48 GB ขึ้นไป | 250 GB ขึ้นไป |
ที่มา: Server Requirements — องค์กรไทยส่วนใหญ่ที่เราเจออยู่แถวสองแถวแรก อย่าให้ VM ต่ำกว่าแถวแรกแม้จะมี endpoint แค่ 20 เครื่อง เพราะ console, database และ cache รันบนเครื่องเดียวกันทั้งหมด
สิ่งที่ต้องมีก่อนกด install
- Product key ของ EPP 8.5 (ใช้ทั้งตอนดาวน์โหลดและตอน activate)
- PowerShell เปิดใช้งานอยู่
- เอกสารหน้า Installation ระบุให้ตั้ง locale ของ Windows เป็น English — Windows Server ที่ตั้งภาษาระบบเป็นไทย ให้เปลี่ยน System locale เป็น English (United States) ก่อน แล้วค่อยติดตั้ง
- Browser สำหรับเปิด console: Chrome 67+, Firefox 65+, Edge 138+ หรือ Safari 11+
- สิทธิ์ Administrator บนเครื่อง server
ข้อ 2: เปิดพอร์ตและอนุญาต domain
EPP server ต้องออก internet ไปหา Seqrite เพื่อ activate และดึง definition ส่วน endpoint ต้องคุยกับ server ได้ทางพอร์ต 443 ตารางนี้สรุปจาก Network Requirements
| ทิศทาง | ปลายทาง | พอร์ต | ใช้ทำอะไร |
|---|---|---|---|
| Server → internet | license4.quickheal.com | TCP 443 | activate EPP |
| Server + client → internet | dlupdate.quickheal.com, download.quickheal.com | TCP 443, 8765 | อัปเดต definition และ upgrade |
| Server + client → internet | prourl.itsecure.co.in, encurl.itsecure.co.in, klassify.itsecure.co.in, protecti.quickheal.com | TCP 443 | cloud security services |
| Endpoint / admin → EPP server | IP หรือ FQDN ของ server | TCP 443 | เปิด console และรับ policy |
| ภายใน server เอง | localhost / node เดียวกัน | TCP 443, 8080, 8443, 27017, 6379, 4222, 8222 | database, cache และ service ภายใน |
ถ้าติดตั้ง server เดียว ไม่ต้องเปิดพอร์ตชุดภายในบน firewall ระหว่างเครื่อง เพราะทุก service อยู่บนเครื่องเดียวกัน ชุดนั้นจำเป็นเมื่อแยก node (distributed / high availability)
ข้อ 3: ติดตั้ง EPP Server
ดาวน์โหลดตัวติดตั้งด้วย product key
ไปที่หน้า Seqrite Product Installer กรอก product key แล้วกด Submit ระบบจะให้ดาวน์โหลดโฟลเดอร์ตัวติดตั้งที่ผูกกับ key นั้น
รันในฐานะ Administrator
คลิกขวาที่ตัวติดตั้ง → Run as administrator หน้า Welcome ขึ้นมา กด Start
ยอมรับ License Agreement
อ่าน Software License Agreement and Privacy Policy แล้วเลือก Yes, I agree
เลือกโฟลเดอร์ติดตั้ง
ค่าเริ่มต้นคือ
C:\Program Filesกด Browse ถ้าต้องการย้ายไป drive อื่นที่มีพื้นที่ตามตารางสเปกServer Setup: เลือกบทบาทของเครื่อง
หน้า Server Setup ให้เลือกระหว่าง Site Server กับ Control Center — การติดตั้ง server เดียวดูแลทุก endpoint ขององค์กรคือ Site Server ส่วน Control Center ใช้เมื่อมีหลาย site ที่ต้องรวมศูนย์ (เอกสารมีสเปกแยกสำหรับ Multi-Site controller) ถ้าไม่แน่ใจ ให้เลือก Site Server
Server Configuration: IP หรือ Domain Name
เลือกว่าจะให้ endpoint รู้จัก server ด้วย IP Address หรือ Domain Name แนะนำ Domain Name (FQDN) ถ้าองค์กรมี DNS ภายใน เพราะย้าย IP ทีหลังได้โดยไม่ต้อง redeploy client ยืนยัน SSL Port ค่าเริ่มต้น 443 แล้วกด Test Port ให้ผ่านก่อนไปต่อ
Proxy Settings (ถ้ามี)
ถ้า server ออก internet ผ่าน proxy ให้กรอก IP/hostname, พอร์ต และบัญชี proxy แล้วกดทดสอบการเชื่อมต่อ ถ้าไม่มี proxy ข้ามได้
รอติดตั้งจนจบ แล้วลบไฟล์ชั่วคราว
หลังติดตั้งเสร็จ เอกสารระบุให้ลบไฟล์
mongo-util.jarในโฟลเดอร์ config ของ MongoDB เพราะใช้เฉพาะระหว่างติดตั้งเท่านั้น
ข้อ 4: Activate ด้วย product key
เปิด EPP 8.5 ครั้งแรก ระบบจะเข้าหน้า activation ทันที ขั้นตอนตามเอกสาร Online Activation
กรอก product key
รองรับทั้ง Bulk activation key และ Paper license key — ถ้าเป็น paper license ช่องชื่อบริษัทและอีเมลจะถูกกรอกและล็อกไว้ให้ ถ้าเป็น bulk key ต้องกรอกข้อมูลลูกค้าเองทั้งหมด
ยืนยัน OTP ทางอีเมล
ระบบส่ง OTP ไปที่อีเมลที่กรอก (ช่องมือถือรองรับเฉพาะเบอร์อินเดีย ผู้ใช้ในไทยใช้อีเมลเป็นหลัก) ใช้อีเมลที่ทีม IT เข้าถึงได้จริง ไม่ใช่อีเมลของผู้ขาย
ตั้งบัญชี Administrator
กรอกอีเมล administrator และตั้งรหัสผ่าน นี่คือบัญชีที่ใช้ login console ต่อไป เก็บไว้ในระบบจัดการรหัสผ่านขององค์กร
login ครั้งแรก
เมื่อ activation เสร็จ หน้า login จะปรากฏ เข้าด้วยบัญชีที่เพิ่งตั้ง ถ้าเข้าได้ถึง Dashboard ถือว่า activate สำเร็จ
ข้อ 5: สร้างตัวติดตั้ง client ตัวแรก
Server พร้อมแล้ว ต่อไปคือให้เครื่องลูกข่ายมารายงาน วิธีที่ตรงที่สุดคือ Online Installer ตามเอกสาร Deployment
Deployment → Online Installer
ใน console ไปที่ Deployment → Online Installer กด Create Client Installer
ตั้งชื่อและเลือก group
กรอกชื่อ installer เลือก group ที่จะให้เครื่องเข้าไปอยู่ (มี default group ให้) แล้วเลือก OS เป็น Windows
เลือกชนิดตัวติดตั้ง
EXE/64-bit สำหรับรันด้วยมือ หรือ MSI/64-bit ถ้าจะ deploy ผ่าน Active Directory / GPO เลือกว่าจะรวม antivirus ในตัวติดตั้งหรือไม่ ตั้งอายุของ installer (ค่าเริ่มต้น 30 วัน) และโฟลเดอร์ติดตั้งบนเครื่องปลายทาง
Public IP, proxy และรหัสผ่าน
กรอก Public IP ของ server (IP หรือ FQDN ที่ endpoint มองเห็น) ตั้ง proxy ถ้าเครื่องลูกข่ายออก internet ผ่าน proxy และเลือกใส่รหัสผ่านตัวติดตั้งได้เฉพาะแบบ EXE
Create แล้วนำไปรันที่เครื่องลูกข่าย
กด Create ระบบดาวน์โหลดตัวติดตั้งให้ นำไปรันที่เครื่องปลายทางในฐานะ Administrator แล้วกลับมาดูใน console ว่าเครื่องโผล่ใน group ที่เลือก
สเปกเครื่องลูกข่าย Windows
จากเอกสาร Client Requirements: CPU 1 GHz ขึ้นไป (แนะนำ 2 GHz), RAM ว่าง 1 GB ขึ้นไป (แนะนำ 2 GB), พื้นที่ disk ว่าง 4 GB ขึ้นไป (แนะนำ 8 GB) รองรับ Windows 7 ถึง Windows 11 และ Windows Server 2008 R2 ถึง 2025
วิธี deploy อื่น
เมื่อเครื่องแรกผ่านแล้ว จำนวนมากใช้วิธีเหล่านี้แทน (ทั้งหมดอยู่ใต้เมนู Deployment): Remote Installer push ติดตั้งจาก server ไปหาเครื่องที่เลือกจาก list หรือช่วง IP ด้วยบัญชี administrator ของเครื่องปลายทาง, Active Directory deploy ผ่านการ sync กับ AD, MSI Packager สำหรับ GPO และ Email Install Link ส่งลิงก์ให้ผู้ใช้ลงเอง แนวคิดเดียวกับที่อธิบายไว้ในคู่มือ Deploy หลายเครื่องผ่าน Cloud Console ต่างกันที่ปลายทางเป็น server ของคุณเอง
ยืนยันว่าทุกอย่างทำงาน
- เปิด
https://<IP หรือ FQDN ของ server>จากเครื่องอื่นในเครือข่าย ต้องเห็นหน้า login console - Dashboard แสดงสถานะ license เป็น active และวันหมดอายุตรงกับที่ซื้อ
- เครื่องลูกข่ายตัวแรกโผล่ใน group ที่เลือก สถานะ online และ definition เป็นวันล่าสุด (ถ้าไม่โผล่ ไล่ตามคู่มือเครื่องลูกข่ายขึ้น Offline ซึ่งใช้หลักเดียวกัน)
- ตั้งค่า scan และ real-time protection ตามคู่มือตั้งค่าหลังติดตั้ง
ถ้าติดที่ขั้นไหน เปิด Support Ticket แนบรุ่น Windows Server, ขั้นตอนที่ค้าง และ screenshot ข้อความ error — ทีมเราตอบเป็นภาษาไทย
คำถามที่พบบ่อย
EPP Cloud กับ EPP 8.5 On-Premise ใช้ product key เดียวกันได้ไหม?▾
ไม่ได้ license ผูกกับรูปแบบที่ซื้อ ถ้าเอกสารตอนซื้อระบุ EPP Cloud จะไม่มีตัวติดตั้ง server ให้ดาวน์โหลด ไม่แน่ใจว่าถืออยู่แบบไหน เปิด Support Ticket แนบ product key ให้เราตรวจได้
Windows Server ตั้งภาษาระบบเป็นไทยอยู่ ต้องเปลี่ยนไหม?▾
เอกสาร Installation ของ EPP 8.5 ระบุให้ใช้ locale เป็น English แนะนำเปลี่ยน System locale เป็น English (United States) ใน Region settings แล้ว reboot ก่อนติดตั้ง ภาษาของหน้าจอ (display language) ไม่เกี่ยว เปลี่ยนเฉพาะ system locale ก็พอ
มี endpoint แค่ 30 เครื่อง ใช้ VM 2 core RAM 4 GB ได้ไหม?▾
ไม่ตรงสเปกที่ Seqrite ระบุ แถวต่ำสุดในตาราง Server Requirements (5–100 endpoint) คือ 4 core 2.1 GHz, RAM 12 GB, disk 150 GB เพราะ console, database และ cache รันบนเครื่องเดียวกัน ให้จอง VM ตามแถวนั้นเป็นอย่างน้อย
ติดตั้ง server เสร็จแต่ activate ไม่ผ่าน เช็คอะไรก่อน?▾
เช็คว่า server ออก internet ไปหา license4.quickheal.com ทางพอร์ต 443 ได้ (ผ่าน proxy ถ้ามี) และอีเมลที่กรอกรับ OTP ได้จริง ถ้าเครือข่ายไม่ให้ server ออก internet เลย เอกสาร EPP 8.5 มี Offline Activation Tool ให้ใช้แทน เปิด Support Ticket ถ้าต้องการให้ช่วยเดินขั้นตอนนั้น
บทความนี้ช่วยได้ไหม?