KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 15: | Zeile 15: | ||
{{var|update|Korrektere Beschreibung des Szenario 1 | {{var|update|Korrektere Beschreibung des Szenario 1 | ||
| More accurate description of scenario 1}} | | More accurate description of scenario 1}} | ||
{{var|update1| Syntaxänderung für Parameter zur Silent Installation | |||
| Syntax Change for Silent Installation Parameters}} | |||
{{var|aenderung|Änderungen: | {{var|aenderung|Änderungen: | ||
|Changes}} | |Changes}} | ||
Zeile 303: | Zeile 305: | ||
</div>{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang | en}}{{TOC2}} | </div>{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang | en}}{{TOC2}} | ||
<p>'''{{#var:intro|Installation via GPO}}'''</p> | <p>'''{{#var:intro|Installation via GPO}}'''</p> | ||
<p>{{#var:anpassung}} ''' | <p>{{#var:anpassung}} '''08.2019'''</p> | ||
{{td|{{#var:aenderung|Änderungen:}}| | {{td|{{#var:aenderung|Änderungen:}}| | ||
* {{#var:update|Korrektere Beschreibung des Szenario 1}} | * {{#var:update|Korrektere Beschreibung des Szenario 1}} | ||
* {{#var:update1| Syntaxänderung für Parameter zur Silent Installation}} | |||
| w=80px }} | | w=80px }} | ||
<br> | <br> |
Version vom 16. August 2019, 06:54 Uhr
Installation von Securepoint Antivirus Pro via GPO Script und mit Config-Datei
Letzte Anpassung: 08.2019
- Änderungen:
-
- Korrektere Beschreibung des Szenario 1
- Syntaxänderung für Parameter zur Silent Installation
Einleitung
Dieser Artikel beschreibt die Einrichtung für die Verteilung des Securepoint Antivirus Pro über Gruppenrichtlinien mit Konfigurationsdatei. Hierbei gibt es 2 Szenarien.
Vorbereitungen
Download des Securepoint AntiVirus Pro
Für die zwei Szenarien werden verschiedene Versionen des Securepoint Antivirus Pro benötigt
ohne Lizenz für Szenario 1
In diesem Falle müssen die Lizenzinformationen im Laufe der Installation entweder direkt auf dem Gerät eingegeben oder per Skript übergeben werden.
- Login im Resellerportal und Download der aktuellen MSI aus dem Download-Bereich
mit Lizenz für Szenario 2
In diesem Falle wird die Lizenzinformation bereits in der Installationdatei hinterlegt.
- Login im Resellerportal
- Das AV-Portal öffnen
- öffnen
- Download der MSI für die Lizenz, die Installiert werden soll
Erstellen einer angepassten Konfigurationsdatei
- Basis-Installation des Securepoint AntiVirus Pro
- Gewünschte Einstellungen am Client vornehmen
- Die Konfigurationsdatei sichern
Die Konfigurationsdatei liegt im Installationsverzeichnis unter "conf". Benötigt wird hierbei nur die guardx.conf
Freigabeverzeichnis
Für die Verteilung des Installers und der Konfigurationsdatei wird ein Netzwerkverzeichnis benötigt. Hierzu wird eine neue Freigabe oder ein Ordner in einer vorhandenen NETLOGON Freigabe erstellt:
- Server-Manager öffnen
- Datei-/Speicherdienste
- Freigaben
- Rechtsklick "Neue Freigabe" → Hier den Assistenten durchlaufen
Hier müssen zwingend die Berechtigungen beachtet werden damit die Dateien später über den Netzwerkpfad erreichbar sind.
Neue Organisationseinheit
- Server-Manager öffnen
- Öffnen der Gruppenrichtlinienverwaltung unter Tools
- Rechtsklick auf die Domäne, danach den Punkt: "neue Organisationseinheit erstellen" auswählen
- Rechtsklick auf die Organisationseinheit
- Dort ein neues Gruppenrichtlinienobjekt erstellen und verknüpfen
Computerverwaltung
- Server-Manager öffnen
- Unter Tools →Active Directory →Benutzer und -Computer öffnen
- Unter "Computers" die Geräte auf denen der AV installiert werden soll mit STRG + Linksklick markieren
- Verschieben und dann die neue Organisationseinheit wählen
Die Installation kann nur Computer und nicht Benutzerabhängig durchgeführt werden, da nur so die geforderten Berechtigungen zutreffen.
Szenario 1: Installation per Script mit Installationslog
Bei diesem Szenario wird die Installation des AV Pro über ein einfaches Script gestartet. Der Vorteil besteht darin, dass ein Installationslog erstellt werden kann, welcher bei Fehlschlag der Installation Hinweise auf das Warum bieten kann.
Erstellen des Installations-Scripts
Bei diesem Script handelt es sich um ein Beispiel Script, daß individuell angepasst werden muss!
Erstellen einer install.bat -Datei mit folgendem Inhalt:
@echo off tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && ( exit ) || ( start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" CONFIG="[Pfad\zum\Ablageverzeichnis]\" /q ) exit
Parameter | Beschreibung |
---|---|
/l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" | Erstellt einen Installationslog mit der Windows-Varriable des Computernamen |
/i "Pfad\zur\Datei]\SetupAV.msi" | Pfad zur Installationsdatei |
/q | Führt die Installation im „Silent“-Modus durch. Syntaxänderung ! statt /quiet |
ACCEPTLICENSEAGREEMENT="yes" | Akzeptieren der Lizenzbedingungen |
ACCEPTPRIVACYPOLICY="yes" | Bestätigung, das die Datenschutzbedingungen akzeptiert werden |
TID="00000000-0000-0000-0000-000000000000" | Lizenz |
CONFIG="[Pfad\zum\Ablageverzeichnis]\" | Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen |
Einrichtung des DC
- Server-Manager öffnen
- Unter Tools → Gruppenrichtlinienverwaltung öffnen
- Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt
- Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Rechtsklick auf Start → Eigenschaften
- Hinzufügen → Durchsuchen → Skript auswählen
Szenario 2: Installation per Softwareinstallation
Bearbeiten der MSI
- Download der Software SuperOrca
- Öffnen der gedownloadeten MSI mit SuperOrca
- Unter Property bei "CONFIG" den Netzwerkpfad zur Konfigurationsdatei angeben
- Speichern als .msi
Einrichtung des DC
- Server-Manager öffnen
- Unter Tools → Gruppenrichtlinienverwaltung öffnen
- Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt
- Computerkonfiguration → Richtlinien → Softwareeinstellungen → Rechtsklick "Neu" → Paket
- Die bearbeitete MSI auswählen