[KB6864] ESET Management Agent implementeren met behulp van Group Policy Object (Windows)

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

Oplossing

Alleen Windows gebruikers

De procedure beschreven in dit artikel is alleen beschikbaar voor Windows.

Andere implementatiemethoden

Zie Deploy the ESET Management Agent using ESET PROTECT or ESET PROTECT On-Prem voor meer informatie over andere implementatiemethoden voor ESET Management Agent die geschikt zijn voor uw omgeving.

Voordat u verder gaat

Controleer of uw ESET PROTECT On-Prem Server geconfigureerd is met netwerkzichtbaarheid naar client machines. Uw servermachine en clientcomputers moeten met een domein verbonden zijn.


Maak en download het installatiebestand van ESET Management Agent in ESET PROTECT of ESET PROTECT On-Prem

Maak het installatiebestand en een configuratiescript met de parameters voor de ESET Management Agent om te communiceren met ESET PROTECT of ESET PROTECT On-Prem Server, die zullen worden gebruikt tijdens de implementatie van ESET Management Agent.

  1. Klik op InstallersToevoegen.

  2. Klik op Windows en selecteer in de distributielijst Use GPO or SCCM for deployment. Bewerk de serverhostnaam, poort en certificaten als u de automatisch vooraf ingevulde waarden moet wijzigen op basis van uw ESET PROTECT of ESET PROTECT On-Prem Server configuratie. Klik op Voltooien.

  3. Klik op het GPO/SCCM-configuratiescript pictogram om install_config.ini te downloaden en klik op de ESET Management Agent versie van uw voorkeur om het juiste installatiebestand te downloaden. Klik op Voltooien wanneer de downloads voltooid zijn. U kunt ook het ESET Management Agent installatiebestand .msi downloaden van de ESET downloadpagina.

  4. Sla het installatiebestand van de Agent en het bestand install_config.ini op in een gedeelde map op de domeincontroller, zodat alle clientcomputers er toegang toe hebben met lees- en uitvoerrechten.


ESET Management Agent implementeren met GPO

  1. Open Groepsbeleidbeheer. Druk op de Windows-toets + R, typ gpmc.msc en klik op OK. Als Groepsbeleidbeheer niet is geïnstalleerd, installeer dan Microsoft Group Policy Management Console (GPMC) op uw Domain Controller-server.

  2. Maak een nieuw Groepsbeleidobject (GPO). Klik op je domein Forest → Domains → je domein. Klik met de rechtermuisknop op Groepsbeleidobjecten en klik op Nieuw.

  3. Typ een naam voor de nieuwe GPO in het veld Naam (bijvoorbeeld ESET Agent deployment) en klik op OK.

  4. Klik met de rechtermuisknop op de nieuw aangemaakte GPO en klik op Bewerken.

  5. In het venster Group Policy Management Editor vouw je Beleid Administratieve sjablonen uit: Beleidsdefinities (ADMX-bestanden) opgehaald van de lokale computerSysteem en klik op Aanmelden. Dubbelklik op Altijd wachten op het netwerk bij opstarten en aanmelden van de computer.

  6. Selecteer Ingeschakeld en klik op OK.

  7. Klik in het venster Group Policy Management Editor op Groepsbeleid en dubbelklik op Wachttijd voor verwerking van opstartbeleid opgeven.

  8. Selecteer Ingeschakeld. Je kunt de vooraf ingestelde hoeveelheid tijd om te wachten wijzigen van de 120 seconden, maar we raden ten minste 30 seconden aan. Klik op OK.

  9. Klik in het venster Groepsbeleidbeheer met de rechtermuisknop op je domein en klik op Een bestaande GPO koppelen.

  10. Selecteer in de lijst Groepsbeleidobjecten de nieuwe GPO die je hebt gemaakt en klik op OK.

  11. Klik met de rechtermuisknop op de nieuwe GPO en klik op Bewerken.

  12. In het venster Group Policy Management Editor vouwt u Beleid Software-instellingen uit. Klik met de rechtermuisknop op Software-installatie en klik op Nieuw Pakket.

  13. Navigeer naar de locatie waar u het installatiebestand van de Agent en het bestand install_config.ini hebt opgeslagen. Typ het volledige Universal Naming Convention (UNC) pad van de gedeelde map, selecteer het ESET Management Agent pakket en klik op Openen. Zie het onderstaande voorbeeld:

    \DCWIN2025\shared\ESET Management Agent installer_agent_x64.msi
  14. Zorg ervoor dat Assigned is geselecteerd en klik op OK.


    Als u zowel 64-bits als 32-bits ESET Management Agents gebruikt, klik dan hier


    Als u zowel 64-bits als 32-bits ESET Management Agents gebruikt, volg dan stap 12-14 hierboven voor het andere ESET Management Agent installatiebestand (agent_x64.msi of agent_x86.msi) en ga verder.

    1. Klik met de rechtermuisknop op het 32-bits installatiebestand (agent_x86.msi) en klik op Eigenschappen.

    2. Klik op DeploymentAdvanced.

    3. Schakel het selectievakje naast Deze 32-bits X86-toepassing beschikbaar maken voor Win64-machines uit en klik op OKOK.


  15. Klik in het venster Groepsbeleidbeheer op de nieuwe GPO. Selecteer in de lijst Beveiligingsfiltering Geauthenticeerde gebruikers en klik op VerwijderenOK.

  16. Klik op OK.

  17. Wijs de nieuwe GPO toe aan clientcomputers:

    • Wijs de nieuwe GPO toe aan alle domeincomputers: Klik op Toevoegen, typ Domeincomputers en klik op OK.

    • Wijs de nieuwe GPO alleen toe aan geselecteerde computers:

      1. Klik op Toevoegen Objecttypen, zorg ervoor dat het selectievakje Alleen geselecteerd naast Computers staat en klik op OK.

      2. Typ de naam van de computer en klik op OK.

  18. De nieuwe GPO is nu toegewezen aan de geselecteerde computers. Wanneer de gekozen computers opstarten, wordt ESET Management Agent automatisch geïnstalleerd.

Raadpleeg de Microsoft Knowledge Base voor meer informatie over het gebruik van Groepsbeleid om software op afstand te installeren.


ESET Management Agent bijwerken met GPO

Bewaar de originele installatiebestanden

Vervang of verwijder de originele bestanden die zijn gebruikt voor de implementatie van ESET Management Agent niet, waaronder het installer .msi-bestand en het bestand install_config.ini.

We raden aan alle bestanden en pakketten in de GPO te bewaren. Het verwijderen of vervangen van de bestanden of pakketten kan problemen veroorzaken met de update.

  1. Download de nieuwste versie van ESET Management Agent.

  2. Maak een nieuwe gedeelde map aan op een gedeelde locatie die toegankelijk is voor domeincomputers (bijvoorbeeld ESET Management Agent versie xx). Verplaats het nieuwe installatiebestand van ESET Management Agent en het bestand install_config.ini naar de nieuwe map.

  3. Volg stappen 12-14 hierboven om een nieuw installatiepakket toe te voegen. Selecteer de locatie die de nieuwste versie van ESET Management Agent gebruikt.

  4. Wanneer je een nieuw installatiepakket toevoegt, detecteert GPO automatisch het versienummer van het installatieprogramma. Om te bevestigen dat het nieuwste installatiepakket de eerdere versie upgradet, dubbelklik je op het nieuwste installatiepakket, klik je op Upgrade en controleer je of de naam van het eerdere installatiepakket wordt vermeld.