[KB7736] Nasazení agenta správy ESET prostřednictvím SCCM nebo GPO (Windows)

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

Vyžadovaná oprávnění uživatele

Tento článek popisuje situaci mít potřebná přístupová práva a oprávnění pro provedení níže uvedených akcí.

Pokud využíváte ve webové konzoli vzdálené správy výchozího uživatele Administrator nebo nemáte možnost provést níže uvedené akce, vytvořte druhého uživatele, který má opravnění rovnající se výchozímu uživateli Administrator. Výchozího uživatele Administrator je vhodné použít například v situaci, že k ostatním účtům se nelze přihlásit a zároveň je dobré mít tento přístup uchovaný na bezpečném místě.

  • Konfigurace instalačního souboru ESET Management Agent pro nasazení prostřednictvím objektu skupinových zásad (GPO) nebo Správce konfigurace System Center (SCCM)
  • Konfigurace alternativní metody nasazení ESET Management Agenta pro firemní prostředí nebo prostředí s vysokým počtem klientských počítačů
  • Použití GPO nebo SCCM pro nasazení

Podrobnosti


Kliknutím rozbalte

Vytvoření upraveného instalačního souboru ESET Management Agent pro nasazení ve velkých až podnikových prostředích. Na stránkách .msi soubor pro ESET Management Agent je oddělený od souboru .bat souboru dostupného z ESET PROTECT On-Prem. Na stránkách .msi soubor je následně upraven tak, aby po distribuci na klientské počítače rozpoznal správný certifikát a port pro komunikaci s vaším ESET PROTECT Serverem.


Řešení

ESET PROTECT

Použití GPO nebo SCCM pro nasazení

  1. Otevřete webovou konzoli ESET PROTECT ve vašem webovém prohlížeči a přihlaste se.

  2. Klikněte na Instalační programyVytvořit instalační program.

    Obrázek 1-1
  3. Klikněte na položku Přizpůsobit instalační program.

    Obrázek 1-2
  4. Operační systém Windows je předem vybrán. Vedle položky Distribuce vyberte možnost Použít objekt GPO nebo SCCM pro nasazení a posuňte se dolů.

    Obrázek 1-3
  5. Vyberte rodičovskou skupinu, do které ESET PROTECT umístí počítač po instalaci agenta. Nadřazená skupina je povinná, pokud používáte ESET PROTECT Hub nebo ESET Business Account s weby nebo ESET MSP Administrator, a volitelná, pokud používáte ESET PROTECT Hub nebo ESET Business Account bez webů. Pokud používáte ESET PROTECT Hub nebo ESET Business účet bez webů a nechcete používat skupinu Parent, pokračujte krokem 6. V opačném případě klikněte na tlačítko Vybrat.

    Obrázek 1-4
  6. Vyberte skupinu, do které chcete počítače zařadit, a klikněte na tlačítko OK.

    Obrázek 1-5
  7. Klepnutím na tlačítko Dokončit vygenerujte instalační soubory.

    Obrázek 1-6
  8. Kliknutím na ikonu souboru stáhnete install_config.ini soubor. Výběrem požadované ikony instalačního programu agenta(32bitový, 64bitový, ARM64) stáhněte instalační program agenta .msi a uložte je do stejné sdílené složky.

    Po stažení obou souborů klikněte na tlačítko Dokončit.

    Obrázek 1-7
  9. Pro nasazení balíčku použijte jeden z níže uvedených postupů:


ESET PROTECT On-Prem

Použití GPO nebo SCCM pro nasazení

  1. Otevřete webovou konzoli ESET PROTECT ve vašem webovém prohlížeči a přihlaste se.

  2. Klikněte na Rychlé odkazy Deploy Agent

    Obrázek 2-1

  3. Potvrďte výběr operačního systému Windows, vyberte možnost Použít objekt GPO nebo SCCM pro nasazení vedle položky Distribuce a posuňte se dolů.

    Obrázek 2-2

  4. Klikněte na tlačítko Dokončit. Ve výchozím nastavení je vybrán certifikát ESET PROTECT On-Prem. Uživatelé vlastních certifikátů naleznou více informací v tématu Vlastní certifikáty s ESET PROTECT On-Prem Online nápověda. Vzájemné certifikáty a certifikáty certifikační autority vytvořené během instalace jsou ve výchozím nastavení obsaženy ve statické skupině s označením Vše. 

    Obrázek 2-3
  5. Kliknutím na ikonu souboru stáhnete install_config.ini soubor. Výběrem požadované ikony instalačního programu agenta(32-bit-64-bit, ARM64) stáhněte instalační program agenta .msi a uložte jej do stejné sdílené složky.
    Uživatelé ESET PROTECT On-Prem 9.0 a starších verzí

    Stáhněte si instalační program agenta .msi soubor v sekci Samostatné instalační programy ze stránky pro stažení ESET PROTECT On-Prem. V rozevírací nabídce Komponenta vyberte položku Agent , poté v rozevírací nabídce Operační systém | Bitness vyberte 32bitový nebo 64bitový operační systém Windows a klikněte na tlačítko Stáhnout

    Obrázek 2-4

    Klientské počítače potřebují přístup pro čtení/vykonávání

    Ověřte, že všechny příslušné klientské počítače mají přístup pro čtení/vykonávání ke složce obsahující .msi a .ini soubory.

    1. Klikněte pravým tlačítkem myši na složku z oddílu 1, kroku 2 a klikněte na příkaz Vlastnosti.

    2. Klikněte na kartu Zabezpečení. Prohlédněte si každý stroj a zkontrolujte, zda je ve sloupci Povolit zaškrtnuto políčko vedle položky Číst & spustit . Pokud tomu tak není, klikněte na tlačítko Upravit, upravte nastavení a klikněte na tlačítko Použít.
      Obrázek 2-5
  1. Pro nasazení balíčku použijte jeden z níže uvedených postupů:

Po dokončení pokynů z příslušného článku přejděte ke kroku 5, nasazení koncových produktů ESET na klientské počítače, pokud provádíte novou instalaci ESET PROTECT On-Prem.