[KB6864] Distribuere ESET Management Agent ved hjelp av gruppepolicyobjekt (Windows)

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problemstilling

Løsning

Kun Windows-brukere

Fremgangsmåten som beskrives i denne artikkelen, er kun tilgjengelig for Windows.

Andre distribusjonsmetoder

Hvis du vil se gjennom andre distribusjonsmetoder for ESET Management Agent som passer for ditt miljø, kan du se Deploy the ESET Management Agent using ESET PROTECT or ESET PROTECT On-Prem.

Før du fortsetter

Kontroller at ESET PROTECT On-Prem-serveren er konfigurert med nettverkssynlighet til klientmaskiner. Servermaskinen og klientmaskinene må være knyttet til et domene.


Opprett og last ned installasjonsfilen for ESET Management Agent i ESET PROTECT eller ESET PROTECT On-Prem

Opprett installasjonsfilen og et konfigurasjonsskript som inneholder parameterne for at ESET Management Agent skal kommunisere med ESET PROTECT eller ESET PROTECT On-Prem Server, som skal brukes under distribusjonen av ESET Management Agent.

  1. Klikk på InstallatørerLegg til.

  2. Klikk på Windows, og velg Bruk GPO eller SCCM for distribusjon i distribusjonslisten. Rediger Serververtsnavn, Port og Sertifikater hvis du trenger å endre de automatisk forhåndsutfylte verdiene basert på konfigurasjonen av ESET PROTECT eller ESET PROTECT On-Prem Server. Klikk på Fullfør.

  3. Klikk på ikonet for GPO/SCCM-konfigurasjonsskriptet for å laste ned install_config.ini, og klikk på din foretrukne ESET Management Agent-versjon for å laste ned riktig installasjonsfil. Når nedlastingen er fullført, klikker du på Fullfør. Alternativt kan du laste ned ESET Management Agent-installasjonsprogrammet .msi-filen fra ESETs nedlastingsside.

  4. Lagre agentinstallasjonsfilen og install_config.ini-filen i en delt mappe på domenekontrolleren, slik at alle klientdatamaskinene dine har tilgang til den med lese- og kjøretillatelser.


Distribuere ESET Management Agent ved hjelp av GPO

  1. Åpne Group Policy Management. Trykk på Windows-tasten + R, skriv inn gpmc.msc, og klikk på OK. Hvis du ikke har Group Policy Management installert, installerer du Microsoft Group Policy Management Console (GPMC) på domenekontrollerserveren.

  2. Opprett et nytt gruppepolicyobjekt (GPO). Klikk på domeneskogen → Domener → domenet ditt. Høyreklikk på Gruppepolicyobjekter og klikk på Ny.

  3. Skriv inn et navn for det nye gruppepolicyobjektet i feltet Navn (for eksempel ESET Agent-distribusjon), og klikk på OK.

  4. Høyreklikk på det nyopprettede gruppepolicyobjektet og klikk på Rediger.

  5. I vinduet Redigeringsprogram for gruppepolicybehandling utvider du Policyer Administrative maler: Policydefinisjoner (ADMX-filer) hentet fra den lokale datamaskinenSystem, og klikk på Logg på. Dobbeltklikk på Vent alltid på nettverket ved oppstart og pålogging av datamaskinen.

  6. Velg Aktivert, og klikk på OK.

  7. I vinduet Redigeringsprogram for gruppepolicybehandling klikker du på Gruppepolicy og dobbeltklikker Angi ventetid for behandling av oppstartspolicy.

  8. Velg Aktivert. Du kan endre den forhåndsdefinerte ventetiden fra 120 sekunder, men vi anbefaler minst 30 sekunder. Klikk på OK.

  9. Høyreklikk domenet ditt i vinduet Group Policy Management, og klikk på Link an Existing GPO.

  10. I listen over gruppepolicyobjekter velger du det nye GPO-et du opprettet, og klikker OK.

  11. Høyreklikk det nye gruppepolicyobjektet og klikk på Rediger.

  12. I vinduet Redigeringsprogram for gruppepolicybehandling utvider du Policyer Programvareinnstillinger. Høyreklikk på Programvareinstallasjon og klikk på Ny Pakke.

  13. Naviger til stedet der du lagret agentinstallasjonsfilen og install_config.ini-filen. Skriv inn den fullstendige UNC-banen (Universal Naming Convention) til den delte mappen, velg ESET Management Agent-pakken, og klikk på Åpne. Se eksempelet nedenfor:

    \\DCWIN2025\delt\ESET Management Agent installer\agent_x64.msi
  14. Kontroller at Tildelt er valgt, og klikk på OK.


    Hvis du skal distribuere både 64-biters og 32-biters ESET Management Agents, klikker du her


    Hvis du distribuerer både 64-biters og 32-biters ESET Management Agents, følger du trinn 12-14 ovenfor for den andre ESET Management Agent-installasjonsfilen (agent_x64.msi eller agent_x86.msi), og fortsetter deretter.

    1. Høyreklikk på 32-biters installasjonsfilen (agent_x86.msi) og klikk på Egenskaper.

    2. Klikk på DistribusjonAvansert.

    3. Fjern merket i avmerkingsboksen ved siden av Gjør dette 32-biters X86-programmet tilgjengelig for Win64-maskiner, og klikk på OKOK.


  15. Klikk på det nye gruppepolicyobjektet i vinduet Group Policy Management. I listen Sikkerhetsfiltrering velger du Godkjente brukere og klikker på FjernOK.

  16. Klikk på OK.

  17. Tilordne det nye gruppepolicyobjektet til klientdatamaskiner:

    • Tilordne det nye GPO-et til alle domenedatamaskiner: Klikk på Legg til, skriv inn domenedatamaskiner, og klikk på OK.

    • Tilordne det nye gruppepolicyobjektet kun til utvalgte datamaskiner:

      1. Klikk på Legg til Objekttyper, kontroller at avmerkingsboksen for bare valgt er merket av ved siden av Datamaskiner, og klikk på OK.

      2. Skriv inn navnet på datamaskinen, og klikk på OK.

  18. Det nye GPO-et er nå tilordnet de valgte datamaskinene. Når de valgte datamaskinene starter, installeres ESET Management Agent automatisk.

Se Microsoft Knowledgebase for mer informasjon om hvordan du bruker gruppepolicy til å fjerninstallere programvare.


Oppdatere ESET Management Agent ved hjelp av GPO

Behold de opprinnelige installasjonsfilene

Ikke erstatt eller slett de opprinnelige filene som ble brukt til distribusjon av ESET Management Agent, inkludert .msi-filen og install_config.ini-filen.

Vi anbefaler at du beholder alle filene og pakkene i GPO-en. Hvis du sletter eller bytter ut filene eller pakkene, kan det føre til problemer med oppdateringen.

  1. Last ned den nyeste versjonen av ESET Management Agent.

  2. Opprett en ny delt mappe på en delt plassering som kan nås av domenedatamaskiner (for eksempel ESET Management Agent versjon xx). Flytt den nye installasjonsfilen for ESET Management Agent og filen install_config.ini til den nye mappen.

  3. Følg trinn 12-14 ovenfor for å legge til en ny installasjonspakke. Velg plasseringen som bruker den nyeste versjonen av ESET Management Agent.

  4. Når du legger til en ny installasjonspakke, oppdager GPO automatisk installasjonsprogrammets versjonsnummer. For å bekrefte at den nyeste installasjonspakken oppgraderer den tidligere versjonen, dobbeltklikker du på den nyeste installasjonspakken, klikker på Oppgrader og kontrollerer at navnet på den tidligere installasjonspakken er oppført.