Problemstilling
- Distribuere ESET Management Agent ved hjelp av gruppepolicyobjekt (GPO) i bedriftsmiljøer eller miljøer med et stort antall klientdatamaskiner
- Opprett og last ned installasjonsfilen for ESET Management Agent i ESET PROTECT eller ESET PROTECT On-Prem
- Distribuere ESET Management Agent ved hjelp av GPO
- Oppdater ESET Management Agent ved hjelp av GPO
Løsning
Opprett og last ned installasjonsfilen for ESET Management Agent i ESET PROTECT eller ESET PROTECT On-Prem
Opprett installasjonsfilen og et konfigurasjonsskript som inneholder parameterne for at ESET Management Agent skal kommunisere med ESET PROTECT eller ESET PROTECT On-Prem Server, som skal brukes under distribusjonen av ESET Management Agent.
-
Klikk på Installatører → Legg til.

-
Klikk på Windows, og velg Bruk GPO eller SCCM for distribusjon i distribusjonslisten. Rediger Serververtsnavn, Port og Sertifikater hvis du trenger å endre de automatisk forhåndsutfylte verdiene basert på konfigurasjonen av ESET PROTECT eller ESET PROTECT On-Prem Server. Klikk på Fullfør.

-
Klikk på ikonet for GPO/SCCM-konfigurasjonsskriptet for å laste ned install_config.ini, og klikk på din foretrukne ESET Management Agent-versjon for å laste ned riktig installasjonsfil. Når nedlastingen er fullført, klikker du på Fullfør. Alternativt kan du laste ned ESET Management Agent-installasjonsprogrammet .msi-filen fra ESETs nedlastingsside.

-
Lagre agentinstallasjonsfilen og install_config.ini-filen i en delt mappe på domenekontrolleren, slik at alle klientdatamaskinene dine har tilgang til den med lese- og kjøretillatelser.
Distribuere ESET Management Agent ved hjelp av GPO
-
Åpne Group Policy Management. Trykk på Windows-tasten + R, skriv inn gpmc.msc, og klikk på OK. Hvis du ikke har Group Policy Management installert, installerer du Microsoft Group Policy Management Console (GPMC) på domenekontrollerserveren.
-
Opprett et nytt gruppepolicyobjekt (GPO). Klikk på domeneskogen → Domener → domenet ditt. Høyreklikk på Gruppepolicyobjekter og klikk på Ny.

-
Skriv inn et navn for det nye gruppepolicyobjektet i feltet Navn (for eksempel ESET Agent-distribusjon), og klikk på OK.

-
Høyreklikk på det nyopprettede gruppepolicyobjektet og klikk på Rediger.

-
I vinduet Redigeringsprogram for gruppepolicybehandling utvider du Policyer → Administrative maler: Policydefinisjoner (ADMX-filer) hentet fra den lokale datamaskinen → System, og klikk på Logg på. Dobbeltklikk på Vent alltid på nettverket ved oppstart og pålogging av datamaskinen.

-
Velg Aktivert, og klikk på OK.

-
I vinduet Redigeringsprogram for gruppepolicybehandling klikker du på Gruppepolicy og dobbeltklikker Angi ventetid for behandling av oppstartspolicy.

-
Velg Aktivert. Du kan endre den forhåndsdefinerte ventetiden fra 120 sekunder, men vi anbefaler minst 30 sekunder. Klikk på OK.

-
Høyreklikk domenet ditt i vinduet Group Policy Management, og klikk på Link an Existing GPO.

-
I listen over gruppepolicyobjekter velger du det nye GPO-et du opprettet, og klikker OK.

-
Høyreklikk det nye gruppepolicyobjektet og klikk på Rediger.

-
I vinduet Redigeringsprogram for gruppepolicybehandling utvider du Policyer → Programvareinnstillinger. Høyreklikk på Programvareinstallasjon og klikk på Ny → Pakke.

-
Naviger til stedet der du lagret agentinstallasjonsfilen og install_config.ini-filen. Skriv inn den fullstendige UNC-banen (Universal Naming Convention) til den delte mappen, velg ESET Management Agent-pakken, og klikk på Åpne. Se eksempelet nedenfor:
\\DCWIN2025\delt\ESET Management Agent installer\agent_x64.msi
-
Kontroller at Tildelt er valgt, og klikk på OK.

Hvis du skal distribuere både 64-biters og 32-biters ESET Management Agents, klikker du her
Hvis du distribuerer både 64-biters og 32-biters ESET Management Agents, følger du trinn 12-14 ovenfor for den andre ESET Management Agent-installasjonsfilen (agent_x64.msi eller agent_x86.msi), og fortsetter deretter.-
Høyreklikk på 32-biters installasjonsfilen (agent_x86.msi) og klikk på Egenskaper.

-
Klikk på Distribusjon → Avansert.

-
Fjern merket i avmerkingsboksen ved siden av Gjør dette 32-biters X86-programmet tilgjengelig for Win64-maskiner, og klikk på OK → OK.

-
-
Klikk på det nye gruppepolicyobjektet i vinduet Group Policy Management. I listen Sikkerhetsfiltrering velger du Godkjente brukere og klikker på Fjern → OK.

-
Klikk på OK.

-
Tilordne det nye gruppepolicyobjektet til klientdatamaskiner:
-
Tilordne det nye GPO-et til alle domenedatamaskiner: Klikk på Legg til, skriv inn domenedatamaskiner, og klikk på OK.

-
Tilordne det nye gruppepolicyobjektet kun til utvalgte datamaskiner:
-
Klikk på Legg til → Objekttyper, kontroller at avmerkingsboksen for bare valgt er merket av ved siden av Datamaskiner, og klikk på OK.

-
Skriv inn navnet på datamaskinen, og klikk på OK.

-
-
-
Det nye GPO-et er nå tilordnet de valgte datamaskinene. Når de valgte datamaskinene starter, installeres ESET Management Agent automatisk.

Se Microsoft Knowledgebase for mer informasjon om hvordan du bruker gruppepolicy til å fjerninstallere programvare.
Oppdatere ESET Management Agent ved hjelp av GPO
-
Opprett en ny delt mappe på en delt plassering som kan nås av domenedatamaskiner (for eksempel ESET Management Agent versjon xx). Flytt den nye installasjonsfilen for ESET Management Agent og filen install_config.ini til den nye mappen.
-
Følg trinn 12-14 ovenfor for å legge til en ny installasjonspakke. Velg plasseringen som bruker den nyeste versjonen av ESET Management Agent.
-
Når du legger til en ny installasjonspakke, oppdager GPO automatisk installasjonsprogrammets versjonsnummer. For å bekrefte at den nyeste installasjonspakken oppgraderer den tidligere versjonen, dobbeltklikker du på den nyeste installasjonspakken, klikker på Oppgrader og kontrollerer at navnet på den tidligere installasjonspakken er oppført.
