[KB7736] Distribuera ESET Management Agent via SCCM eller GPO (Windows)

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Utgåva

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you use the default Administrator user or are unable to perform the tasks below (the option is unavailable), create a second administrator user with all access rights.

  • Konfigurera installationsfilen för ESET Management Agent för distribution via grupprincipobjekt (GPO) eller System Center Configuration Manager (SCCM)
  • Konfigurera en alternativ metod för att distribuera ESET Management Agent för företagsmiljöer eller miljöer med ett stort antal klientdatorer
  • Använd GPO eller SCCM för distribution

Mer information


Klicka för att expandera

Skapa en modifierad installationsfil för ESET Management Agent för distribution i miljöer på storföretagsnivå. .msi-filen för ESET Management Agent separeras från .bat-filen som finns tillgänglig från ESET PROTECT On-Prem. Sedan modifieras .msi-filen så att den kan känna igen rätt certifikat och port för kommunikation med din ESET PROTECT-server efter distribution till klientdatorer.


Lösning

ESET PROTECT

Använd GPO eller SCCM för distribution

  1. Klicka på InstallatörerSkapa installationsprogram.

    Bild 1-1
  2. Klicka på Anpassa installationsprogrammet.

    Bild 1-2
  3. Operativsystemet Windows är förvalt. Välj Use GPO or SCCM for deployment bredvid Distribution och bläddra nedåt.

    Bild 1-3
  4. Välj den föräldragrupp där ESET PROTECT ska placera datorn efter en agentinstallation. Föräldragruppen är obligatorisk om du använder en ESET PROTECT Hub eller ett ESET Business Account med platser eller ESET MSP Administrator och valfri om du använder en ESET PROTECT Hub eller ett ESET Business Account utan platser. Om du använder en ESET PROTECT Hub eller ett ESET Business Account utan webbplatser och du inte vill använda föräldragruppen fortsätter du till steg 6. Annars klickar du på Välj.

    Bild 1-4
  5. Välj den grupp som du vill att datorerna ska tillhöra och klicka på OK.

    Bild 1-5
  6. Klicka på Finish för att generera installationsfilerna.

    Bild 1-6
  7. Klicka på filikonen för att hämta filen install_config.ini. Välj önskad ikon för agentinstallationsprogrammet(32-bitars, 64-bitars, ARM64) för att hämta .msi-filen för agentinstallationsprogrammet och spara dem i samma delade mapp.

    När du har hämtat båda filerna klickar du på Finish.

    Bild 1-7
  8. Använd någon av processerna nedan för att distribuera paketet:


ESET PROTECT lokalt

Använd GPO eller SCCM för distribution

  1. Klicka på Snabblänkar Distribuera agent

    Bild 2-1

  2. Bekräfta att Windows-operativsystemet är valt, välj Använd GPO eller SCCM för distribution bredvid Distribution och bläddra nedåt.

    Bild 2-2

  3. Klicka på Slutför. ESET PROTECT On-Prem-certifikatet är valt som standard. För användare av anpassade certifikat finns mer information i ämnet Anpassade certifikat med ESET PROTECT On-Prem i onlinehjälpen. Peer-certifikat och certifikatutfärdare som skapats under installationen ingår som standard i den statiska gruppen med beteckningen Alla.

    Bild 2-3
  4. Klicka på filikonen för att hämta filen install_config.ini. Välj önskad ikon för agentinstallationsprogrammet(32-bitars-64-bitars, ARM64) för att hämta .msi-filen för agentinstallationsprogrammet och spara den i samma delade mapp.
    ESET PROTECT On-Prem 9.0 och tidigare användare

    Hämta agentinstallationsfilen.msi i avsnittet Standalone Installers från nedladdningssidan för ESET PROTECT On-Prem. Välj Agent i rullgardinsmenyn Komponent , välj sedan ett 32-bitars eller 64-bitars Windows-operativsystem i rullgardinsmenyn Operativsystem | Bitness och klicka på Ladda ner.

    Bild 2-4

    Klientdatorer behöver åtkomst för läsning/exekvering

    Kontrollera att alla lämpliga klientdatorer har läs-/exekveringsåtkomst till mappen som innehåller .msi- och .ini-filerna.

    1. Högerklicka på mappen från avsnitt 1, steg 2 och klicka på Egenskaper.

    2. Klicka på fliken Säkerhet. Granska varje dator och kontrollera att kryssrutan bredvid Läsa och köra är markerad i kolumnen Tillåt . Om inte, klicka på Redigera, justera inställningarna och klicka på Verkställ.
      Bild 2-5
  1. Använd någon av processerna nedan för att distribuera paketet:

När du har slutfört instruktionerna i respektive artikel går du vidare till steg 5, deploy ESET endpoint products to your client computers om du utför en ny installation av ESET PROTECT On-Prem.