[KB7736] Implementer ESET Management Agent via SCCM eller GPO (Windows)

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you use the default Administrator user or are unable to perform the tasks below (the option is unavailable), create a second administrator user with all access rights.

  • Konfigurer installationsfilen til ESET Management Agent til udrulning via Group Policy Object (GPO) eller System Center Configuration Manager (SCCM)
  • Konfigurer en alternativ metode til implementering af ESET Management Agent til virksomhedsmiljøer eller miljøer med et stort antal klientcomputere
  • Brug GPO eller SCCM til implementering

Detaljer om udrulning


Klik for at udvide

Opret en modificeret ESET Management Agent-installationsfil til implementering i miljøer på stort til virksomhedsniveau. .msi-filen til ESET Management Agent adskilles fra .bat-filen, der er tilgængelig fra ESET PROTECT On-Prem. .m si-filen ændres derefter, så den kan genkende det korrekte certifikat og den korrekte port til kommunikation med din ESET PROTECT-server efter distribution til klientcomputere.


Løsning

ESET PROTECT

Brug GPO eller SCCM til udrulning

  1. Klik på InstallersCreate installer.

    Figur 1-1
  2. Klik på Tilpas installationsprogram.

    Figur 1-2
  3. Windows-operativsystemet er valgt på forhånd. Vælg Use GPO or SCCM for deployment ved siden af Distribution, og rul ned.

    Figur 1-3
  4. Vælg den overordnede gruppe, hvor ESET PROTECT vil placere computeren efter en agentinstallation. Den overordnede gruppe er obligatorisk, hvis du bruger en ESET PROTECT Hub eller ESET Business Account med websteder eller ESET MSP Administrator, og valgfri, hvis du bruger en ESET PROTECT Hub eller ESET Business Account uden websteder. Hvis du bruger en ESET PROTECT Hub eller ESET Business Account uden websteder, og du ikke ønsker at bruge forældregruppen, skal du fortsætte til trin 6. Ellers skal du klikke på Vælg.

    Figur 1-4
  5. Vælg den gruppe, du vil have dine computere i, og klik på OK.

    Figur 1-5
  6. Klik på Finish for at generere installationsfilerne.

    Figur 1-6
  7. Klik på filikonet for at downloade filen install_config.ini. Vælg det ønskede agentinstallationsikon(32-bit, 64-bit, ARM64) for at downloade agentinstallationsfilen .msi og gemme dem i den samme delte mappe.

    Når du har downloadet begge filer, skal du klikke på Finish.

    Figur 1-7
  8. Se en af nedenstående processer for at implementere pakken:


ESET PROTECT på stedet

Brug GPO eller SCCM til udrulning

  1. Klik på Quick Links Implementer agent

    Figur 2-1

  2. Bekræft, at Windows-operativsystemet er valgt, vælg Use GPO or SCCM for deployment ved siden af Distribution, og rul ned.

    Figur 2-2

  3. Klik på Udfør. ESET PROTECT On-Prem-certifikatet er valgt som standard. For brugere af brugerdefinerede certifikater henvises til emnet Brugerdefinerede certifikater med ESET PROTECT On-Prem onlinehjælp for flere detaljer. Peer-certifikater og certificeringsmyndighed, der oprettes under installationen, er som standard indeholdt i den statiske gruppe mærket Alle.

    Figur 2-3
  4. Klik på filikonet for at downloade filen install_config.ini. Vælg det ønskede agentinstallationsikon(32-bit-64-bit, ARM64) for at downloade agentinstallationsfilen .msi og gemme den i den samme delte mappe.
    ESET PROTECT On-Prem 9.0 og tidligere brugere

    Download agentinstallationsfilen.msi i afsnittet Standalone Installers fra downloadsiden for ESET PROTECT On-Prem. Vælg Agent fra rullemenuen Komponent , vælg derefter et 32-bit eller 64-bit Windows-operativsystem fra rullemenuen Operativsystem | Bitness , og klik på Download.

    Figur 2-4

    Klientcomputere skal have læse-/udførelsesadgang

    Kontrollér, at alle relevante klientcomputere har læse-/udførelsesadgang til den mappe, der indeholder .msi- og .ini-filerne.

    1. Højreklik på mappen fra afsnit 1, trin 2, og klik på Egenskaber.

    2. Klik på fanen Sikkerhed. Gennemgå hver maskine, og bekræft, at afkrydsningsfeltet ved siden af Læs og udfør er markeret i kolonnen Tillad . Hvis ikke, skal du klikke på Rediger, justere indstillingerne og klikke på Anvend.
      Figur 2-5
  1. Se en af nedenstående processer for at udrulle pakken:

Når du har gennemført instruktionerne i den relevante artikel, skal du gå videre til trin 5, deploy ESET endpoint products to your client computers hvis du udfører en ny installation af ESET PROTECT On-Prem.