[KB6864] ESET Management Agent über Gruppenrichtlinienobjekt bereitstellen (Windows)

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Problem

Lösung

Nur für Windows-Benutzer

Die in diesem Artikel beschriebene Vorgehensweise ist nur für Windows verfügbar.

Andere Bereitstellungsmethoden

Weitere ESET Management Agent-Bereitstellungsmethoden, die für Ihre Umgebung geeignet sind, finden Sie unter Bereitstellen des ESET Management Agent mit ESET PROTECT oder ESET PROTECT On-Prem.

Bevor Sie fortfahren

Vergewissern Sie sich, dass Ihr ESET PROTECT On-Prem Server so konfiguriert ist, dass das Netzwerk für die Client-Computer sichtbar ist. Ihr Server und die Client-Computer müssen mit einer Domäne verbunden sein.


Erstellen und laden Sie die Installationsdatei für den ESET Management Agent in ESET PROTECT oder ESET PROTECT On-Prem herunter

Erstellen Sie die Installationsdatei und ein Konfigurationsskript mit den Parametern für den ESET Management Agent, um mit ESET PROTECT oder ESET PROTECT On-Prem Server zu kommunizieren, die während der ESET Management Agent-Bereitstellung verwendet werden.

  1. Klicken Sie auf InstallerHinzufügen.

  2. Klicken Sie auf Windows und wählen Sie in der Liste Distribution die Option Use GPO or SCCM for deployment. Bearbeiten Sie Server-Hostname, Port und Zertifikate, wenn Sie die automatisch vorausgefüllten Werte auf der Grundlage Ihrer ESET PROTECT- oder ESET PROTECT On-Prem Server-Konfiguration ändern müssen. Klicken Sie auf Fertigstellen.

  3. Klicken Sie auf das Symbol für das GPO/SCCM-Konfigurationsskript, um die Datei install_config.ini herunterzuladen, und klicken Sie auf Ihre bevorzugte ESET Management Agent-Version, um die richtige Installationsdatei herunterzuladen. Wenn die Downloads abgeschlossen sind, klicken Sie auf Fertig stellen. Alternativ können Sie die .msi-Datei des ESET Management Agent-Installationsprogramms von der ESET-Downloadseite herunterladen.

  4. Speichern Sie die Agent-Installationsdatei und die Datei install_config.ini in einem gemeinsamen Ordner auf dem Domänencontroller, damit alle Client-Computer mit Lese- und Ausführungsrechten darauf zugreifen können.


ESET Management Agent mit GPO bereitstellen

  1. Öffnen Sie die Gruppenrichtlinienverwaltung. Drücken Sie die Windows-Taste + R, geben Sie gpmc.msc ein, und klicken Sie auf OK. Wenn Sie die Gruppenrichtlinienverwaltung nicht installiert haben, installieren Sie die Microsoft Group Policy Management Console (GPMC) auf Ihrem Domain Controller Server.

  2. Erstellen Sie ein neues Gruppenrichtlinienobjekt (GPO). Klicken Sie auf Ihren Domänenwald → Domänen → Ihre Domäne. Klicken Sie mit der rechten Maustaste auf Gruppenrichtlinienobjekte und dann auf Neu.

  3. Geben Sie einen Namen für das neue GPO in das Feld Name ein (z. B. ESET Agent deployment) und klicken Sie auf OK.

  4. Klicken Sie mit der rechten Maustaste auf das neu erstellte GPO und klicken Sie auf Bearbeiten.

  5. Erweitern Sie im Fenster Gruppenrichtlinien-Verwaltungseditor Richtlinien Administrative Vorlagen: Richtliniendefinitionen (ADMX-Dateien), die vom lokalen Computer abgerufen werdenSystem und klicken Sie auf Anmelden. Doppelklicken Sie auf Beim Computerstart und bei der Anmeldung immer auf das Netzwerk warten (Always wait for the network at computer startup and logon).

  6. Wählen Sie Aktiviert und klicken Sie auf OK.

  7. Klicken Sie im Fenster Gruppenrichtlinien-Verwaltungseditor auf Gruppenrichtlinie und doppelklicken Sie auf Wartezeit für die Verarbeitung von Startrichtlinien festlegen.

  8. Wählen Sie Aktiviert. Sie können die vordefinierte Wartezeit von 120 Sekunden ändern, wir empfehlen jedoch mindestens 30 Sekunden. Klicken Sie auf OK.

  9. Klicken Sie im Fenster Gruppenrichtlinienverwaltung mit der rechten Maustaste auf Ihre Domäne und klicken Sie auf Vorhandenes GPO verknüpfen.

  10. Wählen Sie in der Liste der Gruppenrichtlinienobjekte das neue GPO aus, das Sie erstellt haben, und klicken Sie auf OK.

  11. Klicken Sie mit der rechten Maustaste auf das neue GPO und klicken Sie auf Bearbeiten.

  12. Erweitern Sie im Fenster Gruppenrichtlinien-Verwaltungseditor Richtlinien Softwareeinstellungen. Klicken Sie mit der rechten Maustaste auf Softwareinstallation und klicken Sie auf Neu Paket.

  13. Navigieren Sie zu dem Ort, an dem Sie die Agent-Installationsdatei und die Datei install_config.ini gespeichert haben. Geben Sie den vollständigen UNC-Pfad (Universal Naming Convention) des freigegebenen Ordners ein, wählen Sie das ESET Management Agent-Paket aus, und klicken Sie auf Öffnen. Siehe das folgende Beispiel:

    \\DCWIN2025\shared\ESET Management Agent installer\agent_x64.msi
  14. Stellen Sie sicher, dass Zugewiesen ausgewählt ist und klicken Sie auf OK.


    Wenn Sie sowohl 64-Bit- als auch 32-Bit-ESET Management-Agenten bereitstellen, klicken Sie hier


    Wenn Sie sowohl 64-Bit- als auch 32-Bit-ESET-Verwaltungsagenten bereitstellen, führen Sie die Schritte 12-14 für die andere ESET-Verwaltungsagenten-Installationsdatei (agent_x64.msi oder agent_x86.msi) aus und fahren dann fort.

    1. Klicken Sie mit der rechten Maustaste auf die 32-Bit-Installationsdatei (agent_x86.msi) und klicken Sie auf Eigenschaften.

    2. Klicken Sie auf BereitstellungErweitert.

    3. Deaktivieren Sie das Kontrollkästchen neben Diese 32-Bit-X86-Anwendung für Win64-Rechner verfügbar machen und klicken Sie auf OKOK.


  15. Klicken Sie im Fenster Gruppenrichtlinienverwaltung auf das neue GPO. Wählen Sie in der Liste Sicherheitsfilterung die Option Authentifizierte Benutzer und klicken Sie auf EntfernenOK.

  16. Klicken Sie auf OK.

  17. Weisen Sie das neue GPO den Client-Computern zu:

    • Weisen Sie das neue GPO allen Domänencomputern zu: Klicken Sie auf Hinzufügen, geben Sie Domänencomputer ein, und klicken Sie auf OK.

    • Weisen Sie das neue GPO nur ausgewählten Computern zu:

      1. Klicken Sie auf Hinzufügen Objekttypen, vergewissern Sie sich, dass das Kontrollkästchen Nur ausgewählt neben Computer steht, und klicken Sie auf OK.

      2. Geben Sie den Namen des Computers ein und klicken Sie auf OK.

  18. Das neue GPO wird nun den ausgewählten Computern zugewiesen. Wenn die ausgewählten Computer gestartet werden, wird ESET Management Agent automatisch installiert.

Weitere Informationen über die Verwendung von Gruppenrichtlinien zur Ferninstallation von Software finden Sie in der Microsoft Knowledgebase.


ESET Management Agent mit GPO aktualisieren

Behalten Sie die ursprünglichen Installationsdateien

Ersetzen oder löschen Sie nicht die Originaldateien, die für die ESET Management Agent-Bereitstellung verwendet wurden, einschließlich der Installer-.msi-Datei und der install_config.ini-Datei.

Wir empfehlen, alle Dateien und Pakete im GPO zu behalten. Das Löschen oder Ersetzen der Dateien oder Pakete kann zu Problemen mit dem Update führen.

  1. Laden Sie die neueste Version von ESET Management Agent herunter.

  2. Erstellen Sie einen neuen gemeinsamen Ordner an einem gemeinsamen Speicherort, auf den Domänencomputer zugreifen können (z. B. ESET Management Agent Version xx). Verschieben Sie die neue ESET Management Agent-Installationsdatei und die Datei install_config.ini in den neuen Ordner.

  3. Führen Sie die Schritte 12-14 aus, um ein neues Installationspaket hinzuzufügen. Wählen Sie den Speicherort, der die neueste Version von ESET Management Agent verwendet.

  4. Wenn Sie ein neues Installationspaket hinzufügen, erkennt GPO automatisch die Versionsnummer des Installationsprogramms. Um zu bestätigen, dass das neueste Installationspaket die frühere Version aktualisiert, doppelklicken Sie auf das neueste Installationspaket, klicken Sie auf Upgrade und überprüfen Sie, ob der Name des früheren Installationspakets aufgeführt ist.