Wechseln zu:Navigation, Suche
Wiki
K 3.4.0
 
K 1 Version importiert
 
(kein Unterschied)

Aktuelle Version vom 3. Dezember 2025, 13:56 Uhr





































Verschiedene Möglichkeiten der VPN Client Installation

Letzte Anpassung zur Version: 3.4.0(12.2025)

Neu:
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
-


Vorbemerkung

Der Securepoint VPN-Client liegt in verschiedenen Versionen vor:

  • Portable-Version x64 / arm64
  • Installer-Version x64 / arm64


Installation über Installer

Mit dem Securepoint Windows VPN Installer steht eine komfortable Möglichkeit für Download Installation zur Verfügung:
  • Der Installer erkennt automatisch die verwendet Systemarchitektur (x64 bzw. arm64)
  • Er lädt dann seinerseits die jeweils aktuellste Version des VPN-Clients und
  • installiert diese bzw.
  • aktualisiert eine vorhandene Installation.
  • Alternativ lädt er die Portable Version und speichert diese lokal ohne Installation.
  • Damit ist für ein späteres Update kein Zugriff auf das Resellerportal oder auf Github erforderlich.

    Der Installer muss einmalig heruntergeladen werden

  • Der Download des Installers erfolgt:

    • im Resellerportal unter Support Downloads Reiter VPN-Client x
    notempty
    Neu ab UTM v14.1.1:
    (derzeit noch beta)

    Download und Installation des Clients

    • Start der ausführbaren Datei securepoint-vpn-installer.exe
    • UAC Sicherheits-Abfrage mit Ja bestätigen
    • Zustimmung zur End User License Agreement ist erforderlich
    • Erst jetzt kann der nächste Schritt aufgerufen werden mit Weiter
    • Schaltfläche Installieren klicken
    • Der Installer lädt die aktuellste Version des Clients herunter
    • Der Client wird installiert
    • Die Installation ist abgeschlossen

    Download der Portable Version

    • Start der ausführbaren Datei securepoint-vpn-installer.exe
    • UAC Sicherheits-Abfrage mit Ja bestätigen
    • Zustimmung zur End User License Agreement ist erforderlich
    • Erst jetzt kann der nächste Schritt aufgerufen werden mit Weiter
    • Schaltfläche Installieren klicken
    • VPN Installer v1 Portable Herunterladen.png
    • Abschluss des Downloads. Das Zielverzeichnis wird dabei mit angegeben


    Download und Installation des Clients per CLI

    Download und Installation des Clients per CLI

    Die Befehle werden jeweils an den Aufruf zur Installation des Installers angehängt (securepoint-vpn-installer.exe)

    • Start der ausführbaren Datei securepoint-vpn-installer.exe mit den gewünschten Parametern
    • Installation ohne Benutzereingaben z.B.: securepoint-vpn-installer.exe /accept-license-agreement=yes /silent

    Parameter Beschreibung / Beispiel
    Installation oder Upgrade des Clients (startet das GUI)
    securepoint-vpn-installer.exe
    /help
    Kurzform: /h
    Zeigt eine Übersicht über die Options-Schalter
    securepoint-vpn-installer.exe /help
    /silent
    Kurzform: /s oder/q
    Installation oder Upgrade ohne Anzeige
    Das Installationsprogramm führt eine Installation aus, ohne eine Benutzeroberfläche anzuzeigen.
    Dem Benutzer werden keine Eingabeaufforderungen, Meldungen oder Dialogfelder angezeigt.
    Der Benutzer kann die Installation nicht abbrechen.

    Kann mit Deinstallation und Reparatur kombiniert werden.
    Dabei muss der Parameter /silent immer als erstes angegeben werden.
  • Die Verwendung des Parameters /accept-license-agreement=yes ist im Zusammenhang mit silent obligatorisch
    Wird den Lizenzbestimmungen nicht zugestimmt, erfolgt keine Installation.
    Da der Benutzer bei einer silent-Installation keine Meldungen angezeigt bekommt, kann er auch nicht zustimmen - die Installation würde fehlschlagen.
  • securepoint-vpn-installer.exe /s
    /enrollment
    Kurzform: /e
    Verteilung des Clients per AD mit Token
    securepoint-vpn-installer.exe /accept-license-agreement=yes /enrollment "your-token-here"

    securepoint-vpn-installer.exe /accept-license-agreement=yes /e "your-token-here"

    /portable <path>
    Kurzform: /p <path>
    Führt eine stille portable Installation in einem bestimmten Pfad aus
    securepoint-vpn-installer.exe /accept-license-agreement=yes /portable "C:\SecurepointPortable"

    securepoint-vpn-installer.exe /accept-license-agreement=yes /p "D:\Apps\Securepoint"

    /accept-license-agreement=yes Annehmen der Securepoint-Software-Lizenzvereinbarung
    securepoint-vpn-installer.exe /accept-license-agreement=yes /silent

    securepoint-vpn-installer.exe /s /accept-license-agreement=yes

    /show-license Anzeigen der Securepoint-Software-Lizenzvereinbarung und Beenden
    securepoint-vpn-installer.exe /show-license
    /sys-import notempty
    Neu ab v3.4.0
    Automatischer Import von Konfigurationen aus dem Unterverzeichnis .\data\config als System-Konfigurationen
    .\securepoint-vpn-installer.exe /sys-import /accept-license-agreement=yes
    notempty
    Neu ab v3.4.0: sys-import


    Direkte Installation

    Alternativ ist eine Installation über den Client selbst möglich
    • Vor jeder Instalaltion sollte die aktuellste Version herunter geladen werden
    • Es muss auf die passende Betriebssystem-Architektur geachtet werden (x64 / arm64)
    • Das Client-Installatinsprogramm installiert die im Dateinamen angegebene Version
    • Eine Installation kann auf zwei unterschiedliche Arten durchgeführt werden:
    1. Über eine grafische Benutzeroberfläche
    2. Per CLI als Quiet-Installation ohne Benutzer-Interaktion

    Im Folgenden werden beide Schritte, sowie die Installation mit automatischem Import einer Konfiguration und das Ignorieren von Laufzeitvoraussetzungen erläutert.

    Der Download des VPN-Client Installationsprogrammes erfolgt

    • im Resellerportal unter Support Downloads Reiter VPN-Client x



    GUI-Installation

    • Die GUI-Installation wird gestartet durch das Ausführen der zuvor heruntergeladene Datei Securepoint-VPN-Client-<Version>.exe.
    • Installation mit automatischem Import einer Konfiguration
      Installation mit automatischem Import einer Konfiguration:
      Befindet sich im selben Pfad wie die Installaltionsdatei Securepoint_VPN_Client-<Version>.exe ein Ordner mit der Bezeichnung Config, wird die erste dort enthaltene Konfigurationsdatei während des Installationsprozesses importiert.
    • Migration alter Verbindungen
      Migration alter Verbindungen:





























    Die Migration von Verbindungen aus dem Dateipfad des alten Securepoint SSL-VPN Clients erfolgt über das GUI entweder beim ersten Start oder, wenn in den Einstellungen die zugehörige Funktion aktiviert wurde, beim nächsten Start.
    In beiden Fällen öffnet sich, wenn eine Verbindung des alten Clients gefunden wurde, der Migrations Assistent.

    Migration mit Admin-Rechten anzeigen

    notempty
    Neu ab v3.4.0

    Installation über die Befehlszeile (CMD)

    • Um den Client über die Befehlszeile zu installieren ist folgender Befehl möglich:
      .\Securepoint_VPN_Client-<Version>.exe /silent
    • Installation mit automatischem Import einer Konfiguration
      Installation mit automatischem Import einer Konfiguration:
      Befindet sich im selben Pfad wie die Installaltionsdatei Securepoint_VPN_Client-<Version>.exe ein Ordner mit der Bezeichnung Config, wird die erste dort enthaltene Konfigurationsdatei während des Installationsprozesses importiert.
    • Migration per CLI
      Migration per CLI:
      VPN Konfiguration migrieren: C:\Program Files\Securepoint VPN Client\Securepoint VPN Client.exe" /migrate
    Die Befehle werden jeweils an den Aufruf des Client Installations-Programmes angehängt (securepoint-vpn-client-<version>.exe)
    Parameter Beschreibung / Beispiel
    securepoint-vpn-client-<version>.exe
    /silent
    Kurzform: /s oder/q
    Installation oder Upgrade ohne Anzeige
    Das Installationsprogramm führt eine Installation aus, ohne eine Benutzeroberfläche anzuzeigen.
    Dem Benutzer werden keine Eingabeaufforderungen, Meldungen oder Dialogfelder angezeigt.
    Der Benutzer kann die Installation nicht abbrechen.

    Kann mit Deinstallation und Reparatur kombiniert werden.
    Dabei muss der Parameter /silent immer als erstes angegeben werden.
  • Die Verwendung des Parameters /accept-license-agreement=yes ist im Zusammenhang mit silent obligatorisch
    Wird den Lizenzbestimmungen nicht zugestimmt, erfolgt keine Installation.
    Da der Benutzer bei einer silent-Installation keine Meldungen angezeigt bekommt, kann er auch nicht zustimmen - die Installation würde fehlschlagen.
  • securepoint-vpn-client-<version>.exe /s
    /uninstall
    securepoint-vpn-client-<version>.exe /uninstall
    /repair Reparatur des Clients
  • Der Repair-Befehl muss immer in Kombination mit dem Parameter /silent ausgeführt werden.
    Andernfalls wird ein Benutzerdialog eingeblendet, ohne den das Programm nicht fortgesetzt wird, dessen Bestätigung jedoch das Programm beendet.
  • securepoint-vpn-client-<version>.exe /silent /repair
    /enrollment
    securepoint-vpn-client-<version>.exe /enrollment <token>
    | more
    Zu beachten ist das Leerzeichen zwischen Pipe und more
    Gibt auf der Konsole aus, was installiert wird und ob erfolgreich beendet wurde oder Fehler aufgetreten sind
    securepoint-vpn-client-<version>.exe /repair | more
    /sys-import notempty
    Neu ab v3.4.0
    Automatischer Import von Konfigurationen aus dem Unterverzeichnis .\data\config als System-Konfigurationen
    .\securepoint-vpn-installer.exe /sys-import /accept-license-agreement=yes
    notempty
    Neu ab v3.4.0: sys-import

    Automatisierte Installation

    Beispielhafter Ablauf einer automatisierten Installation:

    1. Benachrichtigung an Benutzerinnen und Benutzer, dass der neue Client installiert wird
    2. Die Installations-Datei Securepoint_VPN_Client-<Version>.exe per Gruppenrichtlinie (GPO) oder Softwareverteilungssystem auf die Ziel-Geräte kopieren
    3. Ggf.auf die gleiche Weise einen Ordner mit dem Namen Config erstellen, der die jeweilige Konfiguration enthält
    4. Neuen VPN Client installieren über:C:\Securepoint_VPN_Client-<Version>.exe" /silent
    5. Ggf. alte VPN Konfiguration migrieren:C:\Program Files\Securepoint VPN Client\Securepoint VPN Client.exe" /migrate
    6. Die Benutzerinnen und Benutzer müssen ggf. abschließend den Autostart des alten SSL-VPN-Clients deaktivieren und im neuen VPN-CLient aktivieren.
      Eine Anleitung für Endanwender findet sich dazu hier: https://wiki.securepoint.de/VPN/VPN-Client-Umstellung






























    Autostart umstellen

    Erfolgt eine Umstellung vom bisherigen SSL-VPN-Client auf den neuen Securepoint VPN Client, sind nur wenige Handgriffe nötig, um die Autostart-Einstellungen zu ändern und damit den Wechsel abzuschließen.


    Autostart für alten Client deaktivieren
    1. Mit einem Klick auf den Pfeil die Tray-Icons einblenden
    2. Mit Rechtsklick das Menü für den SSL-VPN Client öffnen
    3. Mithilfe des Menüs das Fenster des Clients anzeigen lassen
  • Mit einem Klick auf das Zahnrad das Menü öffnen
  • Mithilfe des Menüs zu den Client Einstellungen wechseln
  • Die Option "Beim Starten von Windows ausführen" abwählen
  • Das Fenster wieder schließen
  • Autostart für neuen Client aktivieren
    1. Mit einem Klick auf den Pfeil die Tray-Icons einblenden
    2. Mit Rechtsklick das Menü für den Securepoint VPN Client öffnen , oder falls nicht vorhanden den VPN Client zunächst starten
    3. Mithilfe des Menüs das Fenster des Clients einblenden
  • Mit einem Klick auf das Zahnrad zu den Einstellungen navigieren
  • Die Option "Beim Starten von Windows ausführen" aktivieren
  • Ignorieren von Laufzeitvoraussetzungen

    notempty
    Das Ignorieren der Laufzeitumgebung wird nicht empfohlen.

    Bei der Installation des Clients besteht die Möglichkeit, die erforderlichen Laufzeitvoraussetzungen zu ignorieren

    • In der Benutzeroberfläche (GUI) wird eine Option angezeigt, um die Laufzeitvoraussetzungen nicht zu installieren, falls sie auf dem System fehlen
      Wenn die Laufzeitvoraussetzungen bereits vorhanden sind, wird diese Option nicht angezeigt
    • Für das CLI wird der Parameter /ignore-prereq verwendet
      .\Securepoint_VPN_Client-<Version>.exe /ignore-prereq /s
    Diese Option ist nur dann sinnvoll, wenn die Laufzeitvoraussetzungen
    • windowsdesktop-runtime-6.0.12-win-x64.exe Wird ggf. automatisch mit installiert
    • VC_redist.x64.exe Wird ggf. automatisch mit installiert
    bereits auf dem System vorinstalliert sind oder das Setup beim Herunterladen der Laufzeitvoraussetzungen die Dateien nicht verifizieren konnte.
    Dies kann vorkommen, wenn Microsoft einen Patch für diese erstellt und sich damit die Prüfsumme ändert.
    Folgende Dinge müssen dann jedoch manuell konfiguriert werden:
    1. Die Laufzeitvoraussetzungen müssen manuell heruntergeladen und installiert werden, bevor der Client gestartet werden kann.
    2. Der Dienst wird nicht automatisch gestartet.
      Das bedeutet, er muss manuell gestartet werden und für einen automatischen Start beim Systemstart konfiguriert werden.
      Dies kann wie folgt umgesetzt werden (unter Verwendung von erhöhten Rechten):
      1. Service starten:
        sc.exe start "Securepoint VPN Client Service"
      2. Service für den automatischen Start konfigurieren:
        sc.exe config "Securepoint VPN Client Service" start=auto
        Dadurch wird der Dienst beim nächsten Systemstart automatisch gestartet. Es wird empfohlen, diese Konfigurationen zu testen. Es kann über "Dienste" überprüft werden, ob der Securepoint VPN Client Service gestartet ist.