Problema
- Implementați ESET Management Agent utilizând Group Policy Object (GPO) în medii enterprise sau medii cu un număr mare de computere client
- Creați și descărcați fișierul de instalare ESET Management Agent în ESET PROTECT sau ESET PROTECT On-Prem
- Implementați ESET Management Agent utilizând GPO
- Actualizați ESET Management Agent utilizând GPO
Soluție
Creați și descărcați fișierul de instalare ESET Management Agent în ESET PROTECT sau ESET PROTECT On-Prem
Creați fișierul de instalare și un script de configurare care conține parametrii pentru ca ESET Management Agent să comunice cu ESET PROTECT sau ESET PROTECT On-Prem Server, care vor fi utilizate în timpul implementării ESET Management Agent.
-
Faceți clic pe Installers → Add.

-
Faceți clic pe Windows și, în lista Distribution, selectați Use GPO or SCCM for deployment. Editați Server hostname (Nume gazdă server), Port (Port ) și certificates (Certificate) dacă trebuie să modificați valorile precompletate automat pe baza configurației ESET PROTECT sau ESET PROTECT On-Prem Server. Faceți clic pe Finish (Terminare).

-
Faceți clic pe pictograma scriptului de configurare GPO/SCCM pentru a descărca fișierul install_config.ini și faceți clic pe versiunea preferată a ESET Management Agent pentru a descărca fișierul de instalare corect. Când descărcările sunt finalizate, faceți clic pe Finish (Terminare). Alternativ, puteți descărca fișierul .msi de instalare ESET Management Agent de pe pagina de descărcare ESET.

-
Salvați fișierul de instalare Agent și fișierul install_config.ini într-un dosar partajat de pe controlerul de domeniu, astfel încât toate computerele client să îl poată accesa cu permisiuni de citire și executare.
Implementați ESET Management Agent utilizând GPO
-
Deschideți Group Policy Management. Apăsați tasta Windows + R, tastați gpmc.msc și faceți clic pe OK. Dacă nu aveți instalat Group Policy Management, instalați Microsoft Group Policy Management Console (GPMC) pe serverul Domain Controller.
-
Creați un nou obiect de politică de grup (GPO). Faceți clic pe domeniul dumneavoastră Forest → Domenii → domeniul dumneavoastră. Faceți clic dreapta pe Group Policy Objects și faceți clic pe New (Nou).

-
Introduceți un nume pentru noul GPO în câmpul Name (de exemplu, ESET Agent deployment) și faceți clic pe OK.

-
Faceți clic dreapta pe GPO-ul nou creat și faceți clic pe Edit (Editare).

-
În fereastra Group Policy Management Editor, extindeți Policies → Administrative Templates: Definiții de politici (fișiere ADMX) preluate de la computerul local → Sistem și faceți clic pe Conectare. Faceți dublu clic pe Așteaptă întotdeauna rețeaua la pornirea și conectarea computerului.

-
Selectați Enabled (Activat ) și faceți clic pe OK.

-
În fereastra Group Policy Management Editor, faceți clic pe Group Policy și faceți dublu clic pe Specify startup policy processing wait time.

-
Selectați Enabled (Activat). Puteți modifica Timpul de așteptare predefinit din 120 de secunde, dar vă recomandăm cel puțin 30 de secunde. Faceți clic pe OK.

-
În fereastra Group Policy Management, faceți clic dreapta pe domeniul dvs. și faceți clic pe Link an Existing GPO.

-
În lista Group Policy objects selectați noul GPO creat și faceți clic pe OK.

-
Faceți clic dreapta pe noul GPO și faceți clic pe Edit (Editare).

-
În fereastra Group Policy Management Editor, extindeți Policies → Software settings. Faceți clic dreapta pe Instalare software și faceți clic pe Nou → Pachet.

-
Navigați la locația în care ați salvat fișierul de instalare Agent și fișierul install_config.ini. Tastați calea completă Universal Naming Convention (UNC) a folderului partajat, selectați pachetul ESET Management Agent și faceți clic pe Open (Deschidere). Consultați exemplul de mai jos:
\\DCWIN2025\partajat\ESET Management Agent installer\agent_x64.msi
-
Asigurați-vă că Assigned este selectat și faceți clic pe OK.

Dacă implementați atât ESET Management Agent pe 64 de biți, cât și pe 32 de biți, faceți clic aici
Dacă implementați atât ESET Management Agent pe 64 de biți, cât și pe 32 de biți, urmați pașii 12-14 de mai sus pentru celălalt fișier de instalare ESET Management Agent (agent_x64.msi sau agent_x86.msi) și apoi continuați.-
Faceți clic dreapta pe fișierul de instalare pe 32 de biți (agent_x86.msi) și faceți clic pe Properties (Proprietăți).

-
Faceți clic pe Deployment → Advanced.

-
Debifați caseta de selectare de lângă Make this 32-bit X86 application available to Win64 machines și faceți clic pe OK → OK.

-
-
În fereastra Group Policy Management, faceți clic pe noul GPO. În lista Security Filtering selectați Authenticated Users și faceți clic pe Remove → OK.

-
Faceți clic pe OK.

-
Atribuiți noul GPO calculatoarelor client:
-
Atribuiți noul GPO tuturor computerelor de domeniu: Faceți clic pe Add (Adăugare), tastați domain computers (Calculatoare de domeniu) și faceți clic pe OK.

-
Atribuiți noul GPO numai calculatoarelor selectate:
-
Faceți clic pe Add → Object Types( Adăugare → Tipuri de obiecte), asigurați-vă că caseta de selectare Only selected (Numai selectate) este lângă Computers (Calculatoare) și faceți clic pe OK.

-
Introduceți numele computerului și faceți clic pe OK.

-
-
-
Noul GPO este acum atribuit computerelor selectate. La pornirea computerelor alese, ESET Management Agent va fi instalat automat.

Consultați Microsoft Knowledgebase pentru mai multe informații despre utilizarea Politicii de grup pentru instalarea la distanță a software-ului.
Actualizarea ESET Management Agent utilizând GPO
-
Descărcați cea mai recentă versiune a ESET Management Agent.
-
Creați un nou dosar partajat într-o locație partajată care poate fi accesată de computerele din domeniu (de exemplu, ESET Management Agent versiunea xx). Mutați noul fișier de instalare ESET Management Agent și fișierul install_config.ini în noul folder.
-
Urmați pașii 12-14 de mai sus pentru a adăuga un nou pachet de instalare. Selectați locația care utilizează cea mai recentă versiune a ESET Management Agent.
-
Când adăugați un nou pachet de instalare, GPO detectează automat numărul versiunii instalatorului. Pentru a confirma că cel mai recent pachet de instalare actualizează versiunea anterioară, faceți dublu clic pe cel mai recent pachet de instalare, faceți clic pe Upgrade și verificați dacă numele pachetului de instalare anterior este listat.
