Подгответе инсталационния файл за ESET Management Agent installer, за да го разпространите чрез Group Policy Object (GPO) или System Center Configuration Manager (SCCM). Това е алтернативен метод за разпространение на ESET Management Agent за корпоративни среди или среди с голям брой клиентски компютри
Подробности
Създайте файл за инсталация на ESET Management Agent Installer за разпространение в средни или големи организации. .Msi файлът за ESET Management Agent се отделя от .bat файла, наличен от ESET Security Management Center и след това се модифицира, така че да може да разпознае правилния сертификат и порт за комуникация с вашия ESMC сървър след разпространение на клиентски компютри.
Инструкции
Потребителят трябва да има следните разрешения за групата, която съдържа модифицирания обект:
Functionality | Read | Use | Write |
Certificates | ✓ | ✓ |
|
Потребителят трябва да има следните разрешения за всеки засегнат обект:
Functionality | Read | Use | Write |
Groups & Computers | ✓ | ✓ | ✓ |
Потребителят трябва да има следните разрешения за своята home група:
Functionality | Read | Use | Write |
Stored Installers | ✓ | ✓ | ✓ |
Agent Deployment | ✓ | ✓ |
|
След като тези разрешения са налице, следвайте стъпките по-долу.
Default certificates
Peer сертификати и CA-та който са създадени по време на инсталацията по подразбиране се запазват в статичната група All.
На вашия ESMC Server, отворете страницата ESET Security Management Center 7 Download и изберете Standalone installers.
(кликнете тук, за да видите изображението в пълен размер)
В секцията Configure download отбележете вашият избор и изберете Download. Запазете
.msi
файла за ESET Management Agent installer в споделена папка, която може да се достъпи от клиентските компютриESMC component: Изберете Agent.
Operating system | Bitness: Изберете 32-bit или 64-bit Windows операционната система.
(кликенте тук, за да видите изображението в пълен размер)
Отворете ESET Security Management Center Web Console (ESMC уеб конзола) в браузър и влезте в профила си.
Изберете Quick Links → Other Deployment Options.
(кликнете тук, за да видите изображението в пълен размер)
Изберете Use GPO or SCCM for deployment , след това изберете Create Script.
(кликнете тук, за да видите изображението в пълен размер)
Изберете Finish. Запазете файла
install_config.ini
в същата споделена папка от Стъпка 2. За потребители, които използват персонализирани сертификати, препоръчваме да прегледате тази статия Custom certificates with ESMC за повече детайли.(кликнете тук, за да видите изображението в пълен размер)
Клиентските компютри се нуждаят от достъп за четене/изпълнение (read/execute access)
Уверете се, че всички клиентски компютри имат достъп за четене / изпълнение до папката, съдържаща файловете .msi
и .ini
. Кликнете с десния бутон върху папката от Стъпка 2 и кликнете върху Properties. Кликнете върху раздел Security. Прегледайте всяка машина и потвърдете, че в колоната Allow, до Read & execute в квадратчето е поставена отметка. Ако не е, кликнете върху Edit, коригирайте настройките и кликнете върху Apply.
(кликнете тук, за да видите изображението в пълен размер)
7. Изберете един от процесите, за да разпространите пакета:
Разпространете ESET Management Agent използвайки Group Policy Object (GPO)
Разпространете ESET Management Agent използвайки System Center Configuration Manager (SCCM)
8. След като изпълните инструкциите от съответната статия, преминете към стъпка 5, Инсталирайте ESET endpoint продукт на вашите клиентски компютри,ако извършвате нова инсталация на ESMC.
Ръководство на английски език: Deploy the ESET Management Agent via SCCM or GPO (7.x)