[KB6864] Wdrażanie agenta ESET Management Agent przy użyciu obiektu zasad grupy (Windows)

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

Rozwiązanie

Tylko użytkownicy systemu Windows

Procedura opisana w tym artykule jest dostępna tylko dla systemu Windows.

Inne metody wdrażania

Aby zapoznać się z innymi metodami wdrażania programu ESET Management Agent odpowiednimi dla danego środowiska, zobacz Deploy the ESET Management Agent using ESET PROTECT or ESET PROTECT On-Prem.

Przed kontynuowaniem

Sprawdź, czy serwer ESET PROTECT On-Prem jest skonfigurowany z widocznością sieci dla komputerów klienckich. Serwer i komputery klienckie muszą być podłączone do domeny.


Utwórz i pobierz plik instalatora programu ESET Management Agent w programie ESET PROTECT lub ESET PROTECT On-Prem

Utwórz plik instalatora i skrypt konfiguracyjny zawierający parametry komunikacji programu ESET Management Agent z programem ESET PROTECT lub ESET PROTECT On-Prem Server, które będą używane podczas wdrażania programu ESET Management Agent.

  1. Kliknij opcję InstalatoryDodaj.

  2. Kliknij Windows i na liście Dystrybucja wybierz Użyj GPO lub SCCM do wdrożenia. Edytuj nazwę hosta serwera, port i certyfikaty, jeśli chcesz zmienić automatycznie wstępnie wypełnione wartości w oparciu o konfigurację ESET PROTECT lub ESET PROTECT On-Prem Server. Kliknij przycisk Zakończ.

  3. Kliknij ikonę skryptu konfiguracji GPO/SCCM, aby pobrać plik install_config.ini i kliknij preferowaną wersję programu ESET Management Agent, aby pobrać odpowiedni plik instalatora. Po zakończeniu pobierania kliknij przycisk Zakończ. Alternatywnie można pobrać plik .msi instalatora ESET Management Agent ze strony pobierania ESET.

  4. Zapisz plik instalatora agenta i plik install_config.ini w folderze udostępnionym na kontrolerze domeny, aby wszystkie komputery klienckie miały do niego dostęp z uprawnieniami do odczytu i wykonywania.


Wdrożenie ESET Management Agent przy użyciu GPO

  1. Otwórz Zarządzanie zasadami grupy. Naciśnij klawisz Windows + R, wpisz gpmc.msc i kliknij OK. Jeśli nie masz zainstalowanego Group Policy Management, zainstaluj Microsoft Group Policy Management Console (GPMC) na serwerze kontrolera domeny.

  2. Utwórz nowy obiekt zasad grupy (GPO). Kliknij Las domeny → Domeny → domena. Kliknij prawym przyciskiem myszy pozycję Obiekty zasad grupy i kliknij polecenie Nowy.

  3. Wpisz nazwę nowego obiektu GPO w polu Nazwa (na przykład Wdrożenie agenta ESET) i kliknij OK.

  4. Kliknij prawym przyciskiem myszy nowo utworzony obiekt GPO i kliknij Edytuj.

  5. W oknie Edytor zarządzania zasadami grupy rozwiń Zasady Szablony administracyjne: Definicje zasad (pliki ADMX) pobrane z komputera lokalnegoSystem i kliknij opcję Logowanie. Kliknij dwukrotnie opcję Zawsze czekaj na sieć podczas uruchamiania komputera i logowania.

  6. Wybierz opcję Włączone i kliknij przycisk OK.

  7. W oknie Group Policy Management Editor kliknij Group Policy i dwukrotnie kliknij Specify startup policy processing wait time.

  8. Wybierz opcję Włączone. Możesz zmienić wstępnie zdefiniowaną ilość czasu oczekiwania z 120 sekund, ale zalecamy co najmniej 30 sekund. Kliknij OK.

  9. W oknie Group Policy Management kliknij prawym przyciskiem myszy swoją domenę i kliknij Link an Existing GPO.

  10. Na liście obiektów zasad grupy wybierz utworzony nowy obiekt GPO i kliknij OK.

  11. Kliknij prawym przyciskiem myszy nowy obiekt GPO i kliknij Edytuj.

  12. W oknie Edytora zarządzania zasadami grupy rozwiń Zasady Ustawienia oprogramowania. Kliknij prawym przyciskiem myszy Instalacja oprogramowania i kliknij Nowy Pakiet.

  13. Przejdź do lokalizacji, w której zapisano plik instalatora agenta i plik install_config.ini. Wpisz pełną ścieżkę UNC (Universal Naming Convention) folderu udostępnionego, wybierz pakiet ESET Management Agent i kliknij Otwórz. Zobacz poniższy przykład:

    \\DCWIN2025\udostępniony\ESET Management Agent installer\agent_x64.msi
  14. Upewnij się, że wybrana jest opcja Assigned i kliknij OK.


    Jeśli wdrażasz zarówno 64-bitowe, jak i 32-bitowe agenty ESET Management Agent, kliknij tutaj


    Jeśli wdrażane są zarówno 64-bitowe, jak i 32-bitowe programy ESET Management Agent, wykonaj kroki 12-14 powyżej dla drugiego pliku instalatora programu ESET Management Agent (agent_x64.msi lub agent_x86.msi), a następnie kontynuuj.

    1. Kliknij prawym przyciskiem myszy 32-bitowy plik instalatora (agent_x86.msi) i kliknij Właściwości.

    2. Kliknij WdrożenieZaawansowane.

    3. Odznacz pole wyboru obok opcji Udostępnij tę 32-bitową aplikację X86 na komputerach z systemem Win64 i kliknij OKOK.


  15. W oknie Group Policy Management kliknij nowy obiekt GPO. Z listy Security Filtering wybierz Authenticated Users i kliknij RemoveOK.

  16. Kliknij OK.

  17. Przypisz nowy obiekt GPO do komputerów klienckich:

    • Przypisz nowy obiekt GPO do wszystkich komputerów domeny: Kliknij Dodaj, wpisz komputery domeny i kliknij OK.

    • Przypisywanie nowego obiektu GPO tylko do wybranych komputerów:

      1. Kliknij Dodaj Typy obiektów, upewnij się, że pole wyboru Tylko wybrane znajduje się obok Komputery i kliknij OK.

      2. Wpisz nazwę komputera i kliknij OK.

  18. Nowy obiekt GPO jest teraz przypisany do wybranych komputerów. Po uruchomieniu wybranych komputerów ESET Management Agent zostanie automatycznie zainstalowany.

Więcej informacji na temat używania zasad grupy do zdalnego instalowania oprogramowania można znaleźć w bazie wiedzy Microsoft Knowledgebase.


Aktualizacja ESET Management Agent przy użyciu GPO

Zachowaj oryginalne pliki instalacyjne

Nie zastępuj ani nie usuwaj oryginalnych plików używanych do wdrożenia ESET Management Agent, w tym pliku instalatora .msi i pliku install_config.ini.

Zalecamy zachowanie wszystkich plików i pakietów w GPO. Usunięcie lub zastąpienie plików lub pakietów może spowodować problemy z aktualizacją.

  1. Pobierz najnowszą wersję programu ESET Management Agent.

  2. Utwórz nowy folder udostępniony w lokalizacji udostępnionej, do której mają dostęp komputery domeny (na przykład ESET Management Agent w wersji xx). Przenieś nowy plik instalatora programu ESET Management Agent i plik install_config.ini do nowego folderu.

  3. Wykonaj kroki 12-14 powyżej, aby dodać nowy pakiet instalacyjny. Wybierz lokalizację, która korzysta z najnowszej wersji programu ESET Management Agent.

  4. Po dodaniu nowego pakietu instalacyjnego GPO automatycznie wykrywa numer wersji instalatora. Aby potwierdzić, że najnowszy pakiet instalacyjny aktualizuje wcześniejszą wersję, kliknij dwukrotnie najnowszy pakiet instalacyjny, kliknij przycisk Uaktualnij i sprawdź, czy nazwa wcześniejszego pakietu instalacyjnego znajduje się na liście.