Дистанционна инсталация на ESET Managament Agent чрез GPO или SCCM

ESET Management Agent осъществява комуникацията между крайните станции, компонентите на ESET PROTECT и сървъра ESET PROTECT. ESET Management Agent трябва да бъде инсталиран на всички крайни работни станции, върху които има инсталиран компонент на ESET PROTECT или ESET Endpoint продукт.

Необходими потребителски разрешения

Тази статия предполага, че имате съответните права за достъп и разрешения за изпълнение на задачите по-долу.

Ако използвате администраторския потребител по подразбиране или не можете да изпълните задачите по-долу (опцията не е налична), създайте втори потребител на администратор с всички права за достъп.

 

  • Подгответе инсталационния файл за ESET Management Agent, за да го разпространите чрез Group Policy Object (GPO) или System Center Configuration Manager (SCCM). Това е алтернативен метод за разпространение на ESET Management Agent за корпоративни среди или среди с голям брой клиентски компютри

Подробности

Създайте файл за инсталация на ESET Management Agent Installer за разпространение в средни или големи организации. .Msi файлът за ESET Management Agent се отделя от .bat файла, наличен от ESET PROTECT и след това се променя, така че да може да разпознае правилния сертификат и порт за комуникация с вашия ESET PROTECT Server след разпространение на крайните компютри.

Как се прави?

Peer сертификати и CA-та който са създадени по време на инсталацията по подразбиране се запазват в статичната група All.

 

  1. На вашия ESET PROTECT Server, отворете страницата за интегляне на ESET PROTECT 8 и изберете Standalone installers.



  2. В секцията Configure download отбележете вашият избор и изберете Download.

    • Component: Изберете Agent.

    • Operating system | Bitness: Изберете 32-bit или 64-bit Windows операционната система.
      Кликнете върху Download.

       

  3. Запазете .msi файла за ESET Management Agent installer в споделена папка, която може да се достъпи от крайните компютри.


Използвайте GPO или SCCM за разпространяване на инсталатора

  1. Отворете уеб конзолата ESET PROTECT във вашия уеб браузър и влезте в профила си.

  2. Изберете Quick Links → Other Deployment Options.



  3. Изберете Use GPO or SCCM for deployment , след това изберете Create Script.



  4. Изберете Finish. Запазете файла install_config.ini в същата споделена папка от Стъпка 2. За потребители, които използват персонализирани сертификати, препоръчваме да прегледате тази статия Custom certificates with ESET PROTECT за повече детайли.

     

Крайните станции се нуждаят от достъп за четене/изпълнение (read/execute access)

Уверете се, че всички клиентски компютри имат достъп за четене / изпълнение до папката, съдържаща файловете .msi и .ini. Кликнете с десния бутон върху папката от Стъпка 2 и кликнете върху  Properties. Кликнете върху раздел Security. Прегледайте всяка машина и потвърдете, че в колоната Allow, до Read & execute в квадратчето е поставена отметка. Ако не е, кликнете върху Edit, коригирайте настройките и кликнете върху Apply.

 

 

5. Изберете един от процесите, за да разпространите пакета:

6. След като изпълните инструкциите от съответната статия, преминете към стъпка 5, Инсталирайте ESET endpoint продукт на вашите крайни компютри, ако извършвате нова инсталация на ESET PROTECT.

 


 


Ръководство на английски език: Deploy the ESET Management Agent via SCCM or GPO

Свързани материали