[KB6864] Distribuire ESET Management Agent utilizzando gli oggetti Criteri di gruppo (Windows)

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Problema

Soluzione

Solo per gli utenti Windows

La procedura descritta in questo articolo è disponibile solo per Windows.

Altri metodi di distribuzione

Per esaminare altri metodi di distribuzione di ESET Management Agent adatti al proprio ambiente, consultare Distribuire ESET Management Agent utilizzando ESET PROTECT o ESET PROTECT On-Prem.

Prima di procedere

Verificare che il server ESET PROTECT On-Prem sia configurato con visibilità di rete per i computer client. Il computer server e i computer client devono essere uniti a un dominio.


Creare e scaricare il file di installazione di ESET Management Agent in ESET PROTECT o ESET PROTECT On-Prem

Creare il file di installazione e uno script di configurazione contenente i parametri per la comunicazione di ESET Management Agent con ESET PROTECT o ESET PROTECT On-Prem Server, che verrà utilizzato durante la distribuzione di ESET Management Agent.

  1. Fare clic su InstallatoriAggiungi.

  2. Fare clic su Windows e nell'elenco Distribuzione selezionare Usa GPO o SCCM per la distribuzione. Modificare il nome host del server, la porta e i certificati se è necessario modificare i valori precompilati automaticamente in base alla configurazione di ESET PROTECT o ESET PROTECT On-Prem Server. Fare clic su Fine.

  3. Fare clic sull'icona dello script di configurazione GPO/SCCM per scaricare il file install_config.ini e fare clic sulla versione di ESET Management Agent preferita per scaricare il file di installazione corretto. Al termine del download, fare clic su Fine. In alternativa, è possibile scaricare il file .msi del programma di installazione di ESET Management Agent dalla pagina di download di ESET.

  4. Salvare il file di installazione dell'agente e il file install_config.ini in una cartella condivisa sul controller di dominio, in modo che tutti i computer client possano accedervi con autorizzazioni di lettura ed esecuzione.


Distribuzione di ESET Management Agent tramite GPO

  1. Aprire Gestione criteri di gruppo. Premere il tasto Windows + R, digitare gpmc.msc e fare clic su OK. Se non è installato Group Policy Management, installare Microsoft Group Policy Management Console (GPMC) sul server del controller di dominio.

  2. Create un nuovo oggetto Criteri di gruppo (GPO). Fate clic su Foresta del dominio → Domini → Dominio. Fare clic con il tasto destro del mouse su Oggetti Criteri di gruppo e fare clic su Nuovo.

  3. Digitare un nome per il nuovo GPO nel campo Nome (ad esempio, Distribuzione agente ESET) e fare clic su OK.

  4. Fare clic con il tasto destro del mouse sul GPO appena creato e fare clic su Modifica.

  5. Nella finestra Editor Gestione Criteri di Gruppo, espandere Criteri Modelli amministrativi: Definizioni dei criteri (file ADMX) recuperati dal computer localeSistema e fare clic su Accesso. Fare doppio clic su Attendi sempre la rete all'avvio del computer e all'accesso.

  6. Selezionare Abilitato e fare clic su OK.

  7. Nella finestra Editor gestione criteri di gruppo, fare clic su Criteri di gruppo e fare doppio clic su Specifica tempo di attesa elaborazione criteri di avvio.

  8. Selezionare Abilitato. È possibile modificare il tempo di attesa predefinito da 120 secondi, ma si consiglia di scegliere almeno 30 secondi. Fare clic su OK.

  9. Nella finestra Gestione Criteri di gruppo, fare clic con il tasto destro del mouse sul dominio e fare clic su Collega un GPO esistente.

  10. Nell'elenco degli oggetti dei Criteri di gruppo selezionare la nuova GPO creata e fare clic su OK.

  11. Fare clic con il tasto destro del mouse sulla nuova GPO e fare clic su Modifica.

  12. Nella finestra dell'Editor Gestione Criteri di Gruppo, espandere Criteri Impostazioni software. Fare clic con il pulsante destro del mouse su Installazione software e fare clic su Nuovo Pacchetto.

  13. Andare alla posizione in cui sono stati salvati il file di installazione dell'Agente e il file install_config.ini. Digitare il percorso completo della Universal Naming Convention (UNC) della cartella condivisa, selezionare il pacchetto ESET Management Agent e fare clic su Apri. Vedere l'esempio seguente:

    \DCWIN2025\shared\ESET Management Agent installer\agent_x64.msi
  14. Assicurarsi che sia selezionato Assegnato e fare clic su OK.


    Se si stanno distribuendo agenti di gestione ESET sia a 64 che a 32 bit, fare clic qui


    Se si stanno distribuendo entrambi gli agenti di gestione ESET a 64 e 32 bit, seguire i passaggi da 12 a 14 sopra descritti per l'altro file di installazione dell'agente di gestione ESET (agent_x64.msi o agent_x86.msi) e quindi continuare.

    1. Fare clic con il pulsante destro del mouse sul file di installazione a 32 bit (agent_x86.msi) e fare clic su Proprietà.

    2. Fare clic su DistribuzioneAvanzate.

    3. Deselezionare la casella di controllo accanto a Rendi questa applicazione X86 a 32 bit disponibile per i computer Win64 e fare clic su OKOK.


  15. Nella finestra Gestione criteri di gruppo, fare clic sulla nuova GPO. Nell'elenco Filtro sicurezza selezionare Utenti autenticati e fare clic su RimuoviOK.

  16. Fare clic su OK.

  17. Assegnare la nuova GPO ai computer client:

    • Assegnare il nuovo GPO a tutti i computer di dominio: Fare clic su Aggiungi, digitare Computer di dominio e fare clic su OK.

    • Assegnare il nuovo GPO solo ai computer selezionati:

      1. Fate clic su Aggiungi Tipi di oggetto, assicuratevi che la casella di controllo Solo selezionati sia accanto a Computer e fate clic su OK.

      2. Digitare il nome del computer e fare clic su OK.

  18. La nuova GPO è ora assegnata ai computer selezionati. All'avvio dei computer selezionati, ESET Management Agent verrà installato automaticamente.

Per ulteriori informazioni sull'utilizzo dei Criteri di gruppo per l'installazione remota del software, consultare la Microsoft Knowledgebase.


Aggiornamento di ESET Management Agent tramite GPO

Conservare i file di installazione originali

Non sostituire o eliminare i file originali utilizzati per la distribuzione di ESET Management Agent, compresi il file .msi del programma di installazione e il file install_config.ini.

Si consiglia di mantenere tutti i file e i pacchetti nel GPO. L'eliminazione o la sostituzione dei file o dei pacchetti potrebbe causare problemi con l'aggiornamento.

  1. Scaricare l'ultima versione di ESET Management Agent.

  2. Creare una nuova cartella condivisa in una posizione condivisa a cui possano accedere i computer del dominio (ad esempio, ESET Management Agent versione xx). Spostare il nuovo file di installazione di ESET Management Agent e il file install_config.ini nella nuova cartella.

  3. Seguire i passaggi 12-14 per aggiungere un nuovo pacchetto di installazione. Selezionare la posizione che utilizza la versione più recente di ESET Management Agent.

  4. Quando si aggiunge un nuovo pacchetto di installazione, GPO rileva automaticamente il numero di versione del programma di installazione. Per confermare che il pacchetto di installazione più recente aggiorna la versione precedente, fare doppio clic sul pacchetto di installazione più recente, fare clic su Aggiorna e verificare che il nome del pacchetto di installazione precedente sia elencato.