Kysymys
- ESET Management Agentin käyttöönotto ryhmäkäytäntöobjektin (GPO) avulla yritysympäristöissä tai ympäristöissä, joissa on suuri määrä asiakastietokoneita
- Luo ja lataa ESET Management Agentin asennustiedosto ESET PROTECT- tai ESET PROTECT On-Prem -ohjelmassa
- Ota ESET Management Agent käyttöön GPO:n avulla
- Päivitä ESET Management Agent GPO:n avulla
Ratkaisu
Luo ja lataa ESET Management Agent -asennustiedosto ESET PROTECT- tai ESET PROTECT On-Prem -palvelimessa
Luo asennustiedosto ja määritysskripti, joka sisältää parametrit, joiden avulla ESET Management Agent voi kommunikoida ESET PROTECT- tai ESET PROTECT On-Prem -palvelimen kanssa ja joita käytetään ESET Management Agentin käyttöönoton aikana.
-
Valitse Asennusohjelmat → Lisää.

-
Napsauta Windows ja valitse Jakelu-luettelosta Käytä GPO:ta tai SCCM:ää käyttöönottoon. Muokkaa palvelimen isäntänimeä, porttia ja varmenteita, jos haluat muuttaa automaattisesti esitäytettyjä arvoja ESET PROTECT- tai ESET PROTECT On-Prem -palvelimen kokoonpanon perusteella. Napsauta Finish (Valmis).

-
Lataa install_config.ini-tiedosto napsauttamalla GPO/SCCM-konfigurointiskriptin kuvaketta ja lataa oikea asennustiedosto napsauttamalla haluamaasi ESET Management Agent -versiota. Kun lataukset ovat valmiit, napsauta Finish (Valmis). Vaihtoehtoisesti voit ladata ESET Management Agent -asennusohjelman .msi-tiedoston ESETin lataussivulta.

-
Tallenna agentin asennustiedosto ja install_config.ini-tiedosto toimialueen ohjaimen jaettuun kansioon, jotta kaikki asiakastietokoneet voivat käyttää sitä luku- ja suoritusoikeuksilla.
Ota ESET Management Agent käyttöön GPO:n avulla
-
Avaa ryhmäkäytäntöjen hallinta. Paina Windows-näppäintä + R, kirjoita gpmc.msc ja napsauta OK. Jos sinulla ei ole asennettuna ryhmäkäytäntöjen hallintaa, asenna Microsoftin ryhmäkäytäntöjen hallintakonsoli (GPMC) toimialueohjainpalvelimelle.
-
Luo uusi ryhmäkäytäntöobjekti (GPO). Napsauta toimialueesi Forest → Domains → your domain. Napsauta hiiren kakkospainikkeella Ryhmäkäytäntöobjekteja ja valitse Uusi.

-
Kirjoita nimi uudelle GPO:lle Nimi-kenttään (esimerkiksi ESET Agentin käyttöönotto) ja napsauta OK.

-
Napsauta hiiren kakkospainikkeella juuri luotua GPO:ta ja valitse Muokkaa.

-
Laajenna Ryhmäkäytäntöjen hallintaeditori-ikkunassa Politiikat → Hallinnolliset mallit: Paikallisesta tietokoneesta haetut käytäntömääritykset (ADMX-tiedostot) → Järjestelmä ja valitse Kirjaudu sisään. Kaksoisnapsauta Aina odota verkkoa tietokoneen käynnistyksen ja kirjautumisen yhteydessä.

-
Valitse Käytössä ja napsauta OK.

-
Valitse Ryhmäkäytäntöjen hallintaeditori-ikkunassa Ryhmäkäytäntö ja kaksoisnapsauta Määritä käynnistyskäytännön käsittelyn odotusaika.

-
Valitse Enabled (Käytössä). Voit muuttaa ennalta määritettyä Odotusaika 120 sekunnista, mutta suosittelemme vähintään 30 sekuntia. Napsauta OK.

-
Napsauta Ryhmäkäytäntöjen hallinta -ikkunassa hiiren kakkospainikkeella toimialuettasi ja valitse Linkitä olemassa oleva GPO.

-
Valitse Group Policy objects -luettelosta luomaasi uutta GPO:ta ja napsauta OK.

-
Napsauta uutta GPO:ta hiiren kakkospainikkeella ja valitse Muokkaa.

-
Laajenna Ryhmäkäytäntöjen hallinta -editori-ikkunassa Politiikat → Ohjelmistoasetukset. Napsauta hiiren kakkospainikkeella Ohjelmistoasennus ja valitse Uusi → Paketti.

-
Siirry sijaintiin, johon tallensit Agentin asennustiedoston ja install_config.ini-tiedoston. Kirjoita jaetun kansion täydellinen UNC-polku (Universal Naming Convention), valitse ESET Management Agent -paketti ja napsauta Avaa. Katso alla oleva esimerkki:
\\\DCWIN2025\jaettu\ESET Management Agent installer\agent_x64.msi
-
Varmista, että Assigned on valittuna ja napsauta OK.

Jos otat käyttöön sekä 64- että 32-bittisen ESET Management Agentin, napsauta tästä linkistä
Jos otat käyttöön sekä 64- että 32-bittisiä ESET Management Agent -agentteja, noudata edellä olevia vaiheita 12-14 toista ESET Management Agent -asennusohjelmatiedostoa varten (agent_x64.msi tai agent_x86.msi) ja jatka sitten.-
Napsauta hiiren kakkospainikkeella 32-bittistä asennustiedostoa (agent_x86.msi) ja valitse Ominaisuudet.

-
Valitse käyttöönotto → Lisäasetukset.

-
Poista valintaruudun valinta kohdasta Tee tämä 32-bittinen X86-sovellus saataville Win64-koneisiin ja valitse OK → OK.

-
-
Napsauta Group Policy Management -ikkunassa uutta GPO:ta. Valitse Security Filtering (Suojauksen suodatus ) -luettelosta Authenticated Users (Todennetut käyttäjät ) ja napsauta Remove (Poista ) → OK.

-
Napsauta OK.

-
Määritä uusi GPO asiakastietokoneille:
-
Määritä uusi GPO kaikille toimialueen tietokoneille: Napsauta Lisää, kirjoita toimialueen tietokoneet ja napsauta OK.

-
Määritä uusi GPO vain valituille tietokoneille:
-
Napsauta Lisää → Objektityypit, varmista, että Vain valitut -valintaruutu on Tietokoneet-kohdan vieressä, ja napsauta OK.

-
Kirjoita tietokoneen nimi ja napsauta OK.

-
-
-
Uusi GPO on nyt määritetty valituille tietokoneille. Kun valitut tietokoneet käynnistyvät, ESET Management Agent asennetaan automaattisesti.

Katso lisätietoja ryhmäkäytännön käyttämisestä ohjelmistojen etäasennukseen Microsoft Knowledgebase -tietokannasta.
ESET Management Agentin päivittäminen GPO:n avulla
-
Luo uusi jaettu kansio jaettuun sijaintiin, jota toimialueen tietokoneet voivat käyttää (esimerkiksi ESET Management Agentin versio xx). Siirrä uusi ESET Management Agentin asennustiedosto ja install_config.ini-tiedosto uuteen kansioon.
-
Noudata edellä olevia vaiheita 12-14 uuden asennuspaketin lisäämiseksi. Valitse sijainti, jossa käytetään ESET Management Agentin uusinta versiota.
-
Kun lisäät uuden asennuspaketin, GPO tunnistaa automaattisesti asennusohjelman versionumeron. Voit varmistaa, että uusin asennuspaketti päivittää aikaisemman version, kaksoisnapsauttamalla uusinta asennuspakettia, valitsemalla Päivitä ja tarkistamalla, että aikaisemman asennuspaketin nimi on luettelossa.
