Wechseln zu:Navigation, Suche
Wiki
Keine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
(25 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
{{DISPLAYTITLE:Installation via GPO Script und mit Konfig}}
{{Set_lang}}
== Informationen ==
 
Letze Anpassung: 29.06.2018
{{#vardefine:headerIcon|spicon-antivirus}}
<br>
{{:AV/Installation/AutomatisierteInstallation.lang}}
Bemerkung:
 
<br>
{{var | neu--Windows-Server spezifiziert
| [[#Erstellen_und_verknüpfen_eines_Gruppenrichtlinienobjektes | Erstellung des Gruppenrichtlinienobjekts im Windows Server]] genauer beschrieben
| [[#Creating_and_linking_a_Group_Policy_Object | Creating the Group Policy Object in Windows Server]] described in more detail }}
{{var | neu--Entfernung Portal-Script
| Die Option ''Installation mit Portal-Config'' wurde entfernt
| The option ''Installation with Portal-Config'' has been removed }}
{{var | neu--Menüführung
| Menüführung im AV-Portal geändert
| Menu navigation changed in AV Portal }}
{{var | neu--Netzwerkpfad per Parameter
| Keine Bearbeitung der {{whitebox|.msi}}-Datei mehr erforderlich
| No more editing of the {{whitebox|.msi}} file required }}
{{var | neu--Übersetzung vervollständigt
| Übersetzung in Abschnitt [[#Vorbereitungen|Vorbereitungen]] vervollständigt
|  }}
{{var | neu--Einblenden Schaltflächen repariert
| Einblenden Schaltflächen in Abschnitt [[#Installations-Skripte|Installations-Skripte]] repariert
|  }}


== Einleitung ==
</div>{{TOC2}}{{Select_lang}}
Dieser Artikel beschreibt die Einrichtung für die Verteilung des Securepoint Antivirus Pro über Gruppenrichtlinien mit Konfigurationsdatei. Hierbei gibt es 2 Szenarien.
{{Header|03.2022|
* {{#var:neu--Windows-Server spezifiziert}}
* {{#var:neu--Entfernung Portal-Script}}
* {{#var:neu--Menüführung}}
* {{#var:neu--Netzwerkpfad per Parameter}}
||{{Menu|Navigation|{{#var:Lizenzen}}|key}}
|zuletzt=09.2024
* {{#var:neu--Einblenden Schaltflächen repariert}}
* {{#var:neu--Übersetzung vervollständigt}}
}}
----
----


==Vorbereitungen==
===Download des Securepoint AntiVirus Pro===
Für die zwei Szenarien werden verschiedene Versionen des Securepoint Antivirus Pro benötigt<br /><br />
'''ohne Lizenz für Szenario 1''' <br />
Login im [https://my.securepoint.de Resellerportal] und Download der aktuellen MSI aus dem Download-Bereich<br /><br />
'''mit Lizenz für Szenario 2'''<br />
#Login im [https://my.securepoint.de Resellerportal]
#Das AV-Portal öffnen
#Lizenzen öffnen
#Download der MSI für die Lizenz die Installiert werden soll


===Erstellen einer angepassten Konfigurationsdatei===
=== {{#var:Einleitung}} ===
[[Datei:Av_conf.png |300px|thumb|right]]
<div class="Einrücken">
#Basis-Installation des Securepoint AntiVirus Pro
{{#var:Einleitung--desc}}
#Gewünschte Einstellungen am Client vornehmen
</div>
#Die Konfigurationsdatei sichern
 
 
==={{#var:Voraussetzungen}}===
<div class="Einrücken">
* {{#var:Voraussetzungen--desc}}
* {{#var:kein GuardX Service}}
</div>
 
 
== {{#var:Vorbereitungen}} ==
 
=== {{#var:Vorbereitungen Client}} ===
 
==== {{#var:MSI-Installationsdatei}} ====
<div class="Einrücken">
{{#var:MSI-Installationsdatei--desc}}
# {{#var:Login-Reseller Portal}}
# {{#var:AV-Portal öffnen}}
# {{#var:Lizenzen öffnen}}
# {{#var:Download der MSI}}
</div>
 
 
==== {{#var:Portal-Config}} ====
<div class="Einrücken">
{{#var:Portal-Config--desc}}
</div>
 
 
==== {{#var:Client-Config}} ====
{{pt3|Av_conf.png}}
<div class="Einrücken">
{{#var:Client-Config--desc}}
# {{#var:Basis-Installation}}
# {{#var:Gewünschte Einstellungen}}
# {{#var:Konfigurationsdatei sichern}}
{{Hinweis-box|{{#var:GuardX--Hinweis}}|g}}
<br clear=all></div>
 
 
=== {{#var:Vorbereitungen Windows Server}} ===
 
==== {{#var:Freigabeverzeichnis}} ====
<div class="Einrücken">
{{#var:Freigabeverzeichnis--desc}}
# {{#var:Server-Manager öffnen}}
# {{#var:Datei-/Speicherdienste}}
# {{#var:Freigaben}}
# {{#var:Neue Freigabe}}
{{Hinweis-box|{{#var:Neue Freigabe--Hinweis}} }}
<br clear=all></div>
 
 
==== {{#var:Neue Organisationseinheit}} ====
<div class="Einrücken">
# {{#var:Server-Manager öffnen}}
# {{#var:Gruppenrichtlinienverwaltung}}
# {{#var:Organisationseinheit erstellen}}
</div>
 
 
==== {{#var:Computerverwaltung}} ====
<div class="Einrücken">
# {{#var:Server-Manager öffnen}}
# {{#var:Benutzer und -Computer öffnen}}
# {{#var:Geräte für AV markieren}}
# {{#var:Verschieben in neue OU}}
{{Hinweis-box|{{#var:Hinweis--Computerabhängig}} }}
</div>
 
 
==== {{#var:Gruppenrichtlinienobjekt}}====
<div class="Einrücken">
# {{#var:Gruppenrichtlinienobjekt--Organisationseinheit}}
# {{#var:Gruppenrichtlinienobjekt--erstellen}}
# {{#var:Gruppenrichtlinienobjekt bearbeiten}}
# {{#var:Gruppenrichtlinienobjekt Skript starten}}
<li class="list--element__alert list--element__warning">{{#var:Gruppenrichtlinienobjekt Skript--Hinweis}}</li>
# {{#var:Bestätigen}}
<br clear=all></div>
 
 
== {{#var:Installations-Script}} ==
<div class="Einrücken">
{{#var:Script-Hinweise}}
</div>
 
 
=== {{#var:Das Script mit Client-Config}} ===
<div class="Einrücken">
{{#var:Das Script mit Client-Config--desc}}
<br>
{{Einblenden|{{#var:Installations-Schritte anzeigen}}|{{#var:hide}}|true|layout=bigdezent }}
==== {{#var:Erstellen des Installations-Scripts}} ====
<div class="Einrücken">
{{#var:Erstellen einer install.bat}}
<br>
{{code|1=
<nowiki>@echo off</nowiki><br>
<nowiki>tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (</nowiki><br>
<nowiki>exit</nowiki><br>
<nowiki>) || (</nowiki><br>
<nowiki>start /wait msiexec /l* "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\setuplog_%COMPUTERNAME%.txt" /i "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" CONFIG="[</nowiki><span class="textincode font-color__blau">{{#var:PfadzumAblageverzeichnis}}</span><nowiki>]\" /q</nowiki><br>
<nowiki>)</nowiki><br>
<nowiki>exit</nowiki>}}
<br>
<br>
<div>
{{Hinweis-box|{{#var:Beispiel Script--Hinweis}}|g}}
<div style="display: flex;padding-right:10px;float:left;"> [[Datei:alert-yellow.png]] </div>
<div style="display: flex;"><span style="background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;">Die Konfigurationsdatei liegt im Installationsverzeichnis unter "conf". Benötigt wird hierbei nur die guardx.conf</span></div>
</div>
</div>
<div style="clear: both;"></div>


===Freigabeverzeichnis===
 
Für die Verteilung des Installers und der Konfigurationsdatei wird ein Netzwerkverzeichnis benötigt. Hierzu eine neue Freigabe oder einen Ordner in einer vorhandenen NETLOGON Freigabe erstellen
==== {{#var:Script speichern}} ====
#Den Server-Manager öffnen
<div class="Einrücken">
#Datei-/Speicherdienste
{{#var:Script speichern--desc}}
#Freigaben
# {{#var:Freigabeverzeichnis öffnen}}
#Rechtsklick "Neue Freigabe" -> Hier den Assistenten durchlaufen
# {{#var:Script speichern}}
<br>
# {{#var:MSI kopieren}}
<div>
# {{#var:Client-Config kopieren}}
<div style="display: flex;padding-right:10px;float:left;"> [[Datei:alert-red.png]] </div>
<div style="display: flex;"><span style="background-color: #bc1b18;padding:10px;border-radius:4px;font-weight:bold;color:white">Hier müssen zwingend die Berechtigungen beachtet werden damit die Dateien später über den Netzwerkpfad erreichbar sind.</span></div>
</div>
</div>
<div style="clear: both;"></div>


===Neue Organisationseinheit===
#Den Server-Manager öffnen
#Öffnen der Gruppenrichtlinienverwaltung unter Tools
#Rechtsklick auf die Domäne, danach den Punkt: "neue Organisationseinheit erstellen" auswählen


===Erstellen und verknüpfen eines Gruppenrichtlinienobjektes===  
==== {{#var:Gruppenrichtlinie bearbeiten}} ====
#Rechtsklick auf die Organisationseinheit
<div class="Einrücken">
#Dort ein neues Gruppenrichtlinienobjekt erstellen und verknüpfen
{{#var:Einrichtung des DC}}
# {{#var:Server-Manager öffnen}}
# {{#var:Gruppenrichtlinienverwaltung}}
# {{#var:Gruppenrichtlinienobjekt bearbeiten}}
# {{#var:Computerkonfiguration-Eigenschaften}}
# {{#var:Skript auswählen}}
{{Hinweis-box|{{#var:Systemstart erforderlich--Hinweis}} }}
</div>
</div>
</div></div></span>


===Computerverwaltung===
=== {{#var:Installations-Script mit Parametern}} ===
#Den Server-Manager öffnen
<div class="Einrücken">
#Unter Tools ->Active Directory-Benutzer und -Computer öffnen
{{#var:Installations-Script mit Parametern--desc}}
#Unter "Computers" die Geräte auf denen der AV installiert werden soll mit STRG + Linksklick markieren
<br>
#Verschieben und dann die neue Organisationseinheit wählen
{{Einblenden| {{#var:Installations-Schritte anzeigen}} | {{#var:hide}} | layout=bigdezent }}
 
==== {{#var:Erstellen des Installations-Scripts}} ====
<div class="Einrücken">
{{#var:Erstellen einer install.bat}}
<br>
{{code|1=
<nowiki>@echo off</nowiki><br>
<nowiki>tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (</nowiki><br>
<nowiki>exit</nowiki><br>
<nowiki>) || (</nowiki><br>
<nowiki>start /wait msiexec /l* "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\setuplog_%COMPUTERNAME%.txt" /i "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" PROPERTY="value" /q</nowiki><br>
<nowiki>)</nowiki><br>
<nowiki>exit</nowiki>}}
<br>
<br>
<div>
{{Hinweis-box|{{#var:Beispiel Script--Hinweis}}|g}}
<div style="display: flex;padding-right:10px;float:left;"> [[Datei:alert-red.png]] </div>
</div>
<div style="display: flex;"><span style="background-color: #bc1b18;padding:10px;border-radius:4px;font-weight:bold;color:white">Die Installation kann nur Computer und nicht Benutzerabhängig durchgeführt werden, da nur so die geforderten Berechtigungen zutreffen.</span></div>
 
 
==== {{#var:Script speichern}} ====
<div class="Einrücken">
{{#var:Script speichern--desc}}
# {{#var:Freigabeverzeichnis öffnen}}
# {{#var:Script speichern}}
# {{#var:MSI kopieren}}
</div>
</div>
<div style="clear: both;"></div>


==Szenario 1: Installation per Script mit Installationslog==
 
Bei diesem Szenario wird die Installation des AV Pro über ein einfaches Script gestartet. Der Vorteil besteht darin, dass ein Installationslog erstellt werden kann, welcher bei Fehlschlag der Installation Hinweise auf das Warum bieten kann.
==== {{#var:Gruppenrichtlinie bearbeiten}} ====
===Erstellen des Installations-Scripts===
<div class="Einrücken">
<br>
{{#var:Einrichtung des DC}}
<div>
# {{#var:Server-Manager öffnen}}
<div style="display: flex;padding-right:10px;float:left;"> [[Datei:alert-yellow.png]] </div>
# {{#var:Gruppenrichtlinienverwaltung}}
<div style="display: flex;"><span style="background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;">Bei diesem Script handelt es sich um ein Beispiel Script.</span></div>
# {{#var:Gruppenrichtlinienobjekt bearbeiten}}
# {{#var:Computerkonfiguration-Eigenschaften}}
# {{#var:Skript auswählen}}
{{Hinweis-box|{{#var:Systemstart erforderlich--Hinweis}} }}
</div>
</div>
</div>
<div style="clear: both;"></div>
</div></div></span>
<br>
 
Erstellen einer install.bat Datei mit folgendem Inhalt:
----
<pre>
{| class="wikitable2 Einrücken"
@echo off
|+ {{#var:Verwendete Properties}}
tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (
|-
exit
! Parameter !! {{#var:desc}}
) || (
|-
start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" /quiet ACCEPTLICENSEAGREEMENT="yes" TID="00000000-0000-0000-0000-000000000000" CONFIG="[Pfad\zum\Ablageverzeichnis]\"
| /l* "[{{#var:PfadzurDatei}}]\setuplog_%COMPUTERNAME%.txt" || {{#var:Erstellt Installationslog}}
)
pause>nul
</pre>
{| class="wikitable"
|-
|-
! Parameter !! Beschreibung
| /i "{{#var:PfadzurDatei}}\SetupAV.msi" || {{#var:Pfad zur Installationsdatei}}
|-
|-
| /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" || Erstellt einen Installationslog mit der Windows-Varriable des Computernamen
| /q || {{#var:Installation im Silent-Modus}}
|-
|-
| /i "[Pfad\zur\Datei]\SetupAV.msi" || Pfad zur Installationsdatei
| ACCEPTLICENSEAGREEMENT="yes" || {{#var:Akzeptieren der Lizenzbedingungen}}
|-
|-
| /quiet || Führt die Installation im „Silent“-Modus durch
| ACCEPTPRIVACYPOLICY="yes" || {{#var:Akzeptieren der Datenschutzbestimmungen}}
|-
|-
| ACCEPTLICENSEAGREEMENT="yes" || Bestätigung das die Lizenzbedingungen Akzeptiert werden
| TID="00000000-0000-0000-0000-000000000000" || {{#var:Lizenz}}
|-
|-
| TID="00000000-0000-0000-0000-000000000000" || Lizenz
| <span id="GROUPID"></span>GROUPID="11111" || {{Hinweis-box|3.2.50}} {{#var:Groupid--desc}}<br>{{Einblenden|{{#var:Abb-URL}}|{{#var:hide}}|dezent}}[[Datei:{{#var:Groupid--Bild}}|mini]]</div>
|-
|-
| CONFIG="[Pfad\zum\Ablageverzeichnis]\" || Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen
| CONFIG="[{{#var:47|Pfad\zum\Ablageverzeichnis}}]\" || {{#var:48|Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen}}
|}
|}
===Einrichtung des DC===
#Den Server-Manager öffnen
#Unter Tools -> Gruppenrichtlinienverwaltung öffnen
#Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt
#Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Skripts (Start/Herunterfahren) -> Rechtsklick auf Start -> Eigenschaften
#Hinzufügen -> Durchsuchen -> Skript auswählen
==Szenario 2: Installation per Softwareinstallation==
===Bearbeiten der MSI===
[[Datei:Verzeichnis_config.png |300px|thumb|right]]
#Download von SuperOrca
#Öffnen der gedownloadeten MSI mit SuperOrca
#Unter Properties bei "CONFIG" den Netzwerkpfad zur Konfigurationsdatei angeben
#Speichern als .msi
===Einrichtung des DC===
#Den Server-Manager öffnen
#Unter Tools -> Gruppenrichtlinienverwaltung öffnen
#Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt
#Computerkonfiguration -> Richtlinien -> Softwareeinstellungen -> Rechtsklick "Neu" -> Paket
#Die bearbeitete MSI auswählen

Aktuelle Version vom 28. Oktober 2024, 11:02 Uhr

































De.png
En.png
Fr.png








Installation von Securepoint Antivirus Pro via GPO Script und mit Config-Datei
Letzte Anpassung: 03.2022
Neu:
Zuletzt aktualisiert: 
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
Aufruf: av.securepoint.de Navigation Lizenzen


Einleitung

Dieser Artikel beschreibt die Automatisierte Installation von Securepoint Antivirus Pro. Für die Automatisierte Installation kann ausschließlich der MSI-Installationsdatei verwendet werden.


Voraussetzungen

  • Für die Automatisierte Installation von Securepoint Antivirus Pro wird eine gültige Antivirus Pro Lizenz benötigt.
  • Es darf kein GuardX Service (aus einer vorhergehenden Installation) vorhanden sein.
    Ggf. muss vorher der AV-Remover ausgeführt werden. (Erhältlich im Downloadbereich des Resellerportals)


Vorbereitungen

Vorbereitungen Client

Download MSI-Installationsdatei

Im Antivirus Pro Portal steht der Download der Installationsdatei bereit. Beim Download wird die MSI-Installationsdatei inklusive der Portal-Config heruntergeladen. Die Portal-Config muss nicht für die Installation verwendet werden.
 AV-Portal Lizenzen oder  GruppenAktionen MSI herunterladen

  1. Login im Resellerportal
  2. Das AV-Portal öffnen
  3. Menü Lizenzen oder Gruppen öffnen
  4. Download des MSI-Installationsdatei für die Lizenz oder Gruppe (Gruppe wird empfohlen)


Vorbereitung bei Installation mit Portal Config

Die Portal Konfiguration ist beim Download der MSI-Installationsdatei immer im ZIP-Archiv enthalten.


Vorbereitung bei Installation mit Client Konfiguration

Av conf.png

Erstellen einer angepassten Konfigurationsdatei:

  1. Muster-Installation: Installation von Securepoint Antivirus Pro durchführen
  2. Gewünschte Einstellungen am Client vornehmen
  3. Die Konfigurationsdatei sichern
notempty
Die Konfigurationsdatei liegt im Installationsverzeichnis im Unterordner "conf". Benötigt wird hierbei nur die guardx.conf


Vorbereitungen Windows Server

Freigabeverzeichnis

Für die Automatisierte Installation wird ein Freigabeverzeichnis benötigt.
Der Computer muss auf deises Verzeichnis Zugriff haben, da es sich um eine Computerrichtlinie handelt!
Hierzu wird eine neue Freigabe oder ein Ordner in einer vorhandenen NETLOGON Freigabe erstellt:
  1. Server-Manager öffnen
  2. Datei-/Speicherdienste
  3. Freigaben
  4. Rechtsklick "Neue Freigabe" → Hier den Assistenten durchlaufen
notempty
! Hier müssen zwingend die Berechtigungen beachtet werden damit die Dateien später über den Netzwerkpfad erreichbar sind.


Neue Organisationseinheit

  1. Server-Manager öffnen
  2. Öffnen der Gruppenrichtlinienverwaltung unter Tools
  3. Rechtsklick auf die Domäne, danach den Punkt: "neue Organisationseinheit erstellen" auswählen


Computerverwaltung

  1. Server-Manager öffnen
  2. Unter Tools →Active Directory → Benutzer und -Computer öffnen
  3. Unter "Computers" die Geräte auf denen der AV installiert werden soll mit STRG + Linksklick markieren
  4. Verschieben und dann die neue Organisationseinheit wählen
notempty
Die Installation kann nur Computer und nicht Benutzerabhängig durchgeführt werden, da nur so die geforderten Berechtigungen zutreffen.


Erstellen und verknüpfen eines Gruppenrichtlinienobjektes

  1. Rechtsklick auf die Organisationseinheit
  2. Dort ein neues Gruppenrichtlinienobjekt erstellen und verknüpfen
  3. Das soeben erstellte Gruppenrichtlinienobjekt mit Rechtsklick bearbeiten
  4. Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Starten → Eigenschaften: Hinzufügen Unten stehendes Installations-Skript hinzuüfgen
  • Das Skript muss auf einer Freigabe liegen, auf welche die Computer Zugriffsrechte haben!
    1. OK Angaben übernehmen und Dialog schließen


    Installations-Skripte

    Mit den folgenden Scripten wird die Installation von Securepoint Antivirus Pro ohne Windows Eingabeaufforderung oder Wizard-GUI durchgeführt.


    Installations-Skript mit Client-Config

    Installation des Clients mit den Vorgaben der Muster-Installation (s.o.)

    • Installationslog wird angelegt
    • Scans, Exklusionen etc. wie im Client hinterlegt
    • Festlegen des Lizenzschlüssels (via Parameter TID=)
    • Bestätigung der Lizenzbedingungen (via Parameter ACCEPTLICENSEAGREEMENT="yes")
    • Bestätigung der Datenschutzbedingungen (via Parameter ACCEPTPRIVACYPOLICY="yes")
    • Weitere Einstellungen via Parameter können dem Wiki-Artikel zur Silent Installation entnommen werden


    Erstellen des Installations-Skripts

    Erstellen einer install.bat -Datei mit folgendem Inhalt:
    @echo off
    tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (
    exit
    ) || (
    start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" CONFIG="[Pfad\zum\Ablageverzeichnis]\" /q
    )
    exit

    notempty
    Bei diesem Script handelt es sich um ein Beispiel Script, daß individuell angepasst werden muss!


    Script speichern

    Script als *.bat speichern und in den Ordner kopieren

    1. Freigabeverzeichnis öffnen
    2. Script speichern
    3. MSI-Installationsdatei in den Ordner kopieren
    4. Client-Config (guardx.conf) in den Ordner kopieren


    Gruppenrichtlinie bearbeiten

    Einrichtung des DC

    1. Server-Manager öffnen
    2. Öffnen der Gruppenrichtlinienverwaltung unter Tools
    3. Das soeben erstellte Gruppenrichtlinienobjekt mit Rechtsklick bearbeiten
    4. Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Rechtsklick auf Start → Eigenschaften
    5. Hinzufügen → Durchsuchen → Skript auswählen
    notempty
    Die Installation von Securepoint Antivirus Pro erfolgt nach einem Systemstart

    Installations-Skript mit Parametern

    Installation des Clients erfolgt ausschließlich mit manuellen Parametern

    • Installationslog wird angelegt
    • Festlegen des Lizenzschlüssels (via Parameter TID=)
    • Bestätigung der Lizenzbedingungen (via Parameter ACCEPTLICENSEAGREEMENT="yes")
    • Bestätigung der Datenschutzbedingungen (via Parameter ACCEPTPRIVACYPOLICY="yes")
    • Weitere Einstellungen via Parameter können dem Wiki-Artikel zur Silent Installation entnommen werden


    Erstellen des Installations-Skripts

    Erstellen einer install.bat -Datei mit folgendem Inhalt:
    @echo off
    tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (
    exit
    ) || (
    start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" PROPERTY="value" /q
    )
    exit

    notempty
    Bei diesem Script handelt es sich um ein Beispiel Script, daß individuell angepasst werden muss!


    Script speichern

    Script als *.bat speichern und in den Ordner kopieren

    1. Freigabeverzeichnis öffnen
    2. Script speichern
    3. MSI-Installationsdatei in den Ordner kopieren


    Gruppenrichtlinie bearbeiten

    Einrichtung des DC

    1. Server-Manager öffnen
    2. Öffnen der Gruppenrichtlinienverwaltung unter Tools
    3. Das soeben erstellte Gruppenrichtlinienobjekt mit Rechtsklick bearbeiten
    4. Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Rechtsklick auf Start → Eigenschaften
    5. Hinzufügen → Durchsuchen → Skript auswählen
    notempty
    Die Installation von Securepoint Antivirus Pro erfolgt nach einem Systemstart

    Verwendete Properties
    Parameter Beschreibung
    /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" Erstellt einen Installationslog mit der Windows-Varriable des Computernamen
    /i "Pfad\zur\Datei\SetupAV.msi" Pfad zur Installationsdatei
    /q Führt die Installation im „Silent“-Modus durch. notempty
    Syntaxänderung ! Schalter /quiet bzw. /q als letzten Parameter angeben!
    ACCEPTLICENSEAGREEMENT="yes" Akzeptieren der Lizenzbedingungen
    ACCEPTPRIVACYPOLICY="yes" Akzeptieren der Datenschutzbestimmungen
    TID="00000000-0000-0000-0000-000000000000" Lizenz
    GROUPID="11111" notempty
    3.2.50
    Zuweisen des Clients in eine bestimmte Gruppe bei der Installation.
    Die GROUPID kann der Adresszeile des AV-Portals entnommen werden wenn die entsprechende Gruppe aufgerufen wird oder aus der setup.conf des Installations-ZIP-Archives.
    AV Groups URL.PNG
    CONFIG="[Pfad\zum\Ablageverzeichnis]\" Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen