Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
Zeile 8: Zeile 8:
</div>{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang | en}}{{TOC2}}
</div>{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang | en}}{{TOC2}}
<p>'''{{#var:intro|Installation via GPO}}'''</p>
<p>'''{{#var:intro|Installation via GPO}}'''</p>
<p>{{#var:anpassung}} <!-- '''09.2020''' -->
<p>{{#var:anpassung}} '''11.2021'''  
<i class="fal fa-construction xx-large font-color__hinweis sub"></i> {{#var:Artikel in Überarbeitung}}
 
</p>
</p>




{{cl|{{#var:neu|Änderungen:}}|  
{{cl|{{#var:neu|Änderungen:}}|  
* {{#var:neu--Groupid}}
* {{#var:neu--Menüführung}}
* {{#var:update|Korrektere Beschreibung des Szenario 1}}
* {{#var:neu--Netzwerkpfad per Parameter}}
* {{#var:update1| Syntaxänderung für Parameter zur Silent Installation}}
}}
}}
<br>
<br>
Zeile 23: Zeile 22:


----
----
== {{#var:1}} ==
=== {{#var:Einleitung}} ===
{{#var:2}}
{{#var:Einleitung--desc}}
 
 
==={{#var:Voraussetzungen}}===
* {{#var:Voraussetzungen--desc}}
* {{#var:kein GuardX Service}}
 


=={{#var:3}}==
== {{#var:Vorbereitungen}} ==
=== {{#var:4}} ===
<p>{{#var:5}}</p>
<p>'''{{#var:6}}''' <br />
''{{#var:7a}}''
* {{#var:7}}<br /><br /></p>
<p>'''{{#var:8}}'''<br />
{{#var:8b}} </p>
# {{#var:9}}
# {{#var:10}}
# {{#var:11}}
# {{spc |d|b|-}} {{#var:12}}


{{pt2 | Av_conf.png | | hochkant=1.2| {{h3| {{#var:erstellen}} |{{#var:erstellen}}}} }}
=== {{#var:Vorbereitungen Client}} ===
<div class="Einrücken">
 
==== {{#var:MSI-Installationsdatei}} ====
<div class="Einrücken">
{{#var:MSI-Installationsdatei--desc}}
</div>
# {{#var:Login-Reseller Portal}}
# {{#var:AV-Portal öffnen}}
# {{#var:Lizenzen öffnen}}
# {{#var:Download der MSI}}
 
 
==== {{#var:Portal-Config}} ====
<div class="Einrücken">{{#var:Portal-Config--desc}}</div>
 
==== {{#var:Client-Config}} ====
{{pt3 | Av_conf.png | | hochkant=1.2 }}
<div class="Einrücken">
{{#var:Client-Config--desc}}
</div>
# {{#var:Basis-Installation}}
# {{#var:Basis-Installation}}
# {{#var:Gewünschte}}
# {{#var:Gewünschte Einstellungen}}
# {{#var:Konfigurationsdatei}}
# {{#var:Konfigurationsdatei sichern}}
<br>
<div class="Einrücken">{{Hinweis | {{#var:GuardX--Hinweis}} | gelb | c=graul }}</div>
{{Hinweis | {{#var:14}} | gelb }}
</div>
<div style="clear: both;"></div>
<br clear=all>
 
=== {{#var:Vorbereitungen Windows Server}} ===
<div class="Einrücken">
==== {{#var:Freigabeverzeichnis}} ====
<div class="Einrücken">
{{#var:Freigabeverzeichnis--desc}}
</div>
# {{#var:Server-Manager öffnen}}
# {{#var:Datei-/Speicherdienste}}
# {{#var:Freigaben}}
# {{#var:Neue Freigabe}}
<div class="Einrücken">{{Hinweis | {{#var:Neue Freigabe--Hinweis}} }}</div>
<br clear=all>
 
 
==== {{#var:Neue Organisationseinheit}} ====
# {{#var:Server-Manager öffnen}}
# {{#var:Gruppenrichtlinienverwaltung}}
# {{#var:Organisationseinheit erstellen}}
 
 
==== {{#var:Computerverwaltung}} ====
 
# {{#var:Server-Manager öffnen}}
# {{#var:Benutzer und -Computer öffnen}}
# {{#var:Geräte für AV markieren}}
# {{#var:Verschieben in neue OU}}
<div class="Einrücken">{{Hinweis | {{#var:Hinweis--Computerabhängig}} }}</div>
 
 
==== {{#var:Gruppenrichtlinienobjekt}}====
# {{#var:Gruppenrichtlinienobjekt--Organisationseinheit}}
# {{#var:Gruppenrichtlinienobjekt--erstellen}}
 
 
<br clear=all>
</div>
 
== {{#var:Installations-Script}} ==
<div class="Einrücken">{{#var:Script-Hinweise}}<br>
 
=== {{#var:Das Script mit Portal-Config}} ===
<div class="Einrücken">
 
{{#var:Das Script mit Portal-Config--desc}}<br>
 
{{Einblenden| {{#var:Installations-Schritte anzeigen}} | {{#var:hide}} | layout=bigdezent }}
<div class="Einrücken">
==== {{#var:Erstellen des Installations-Scripts}}====
{{#var:Erstellen einer install.bat}}<br>
{{code|1=
<nowiki>@echo off</nowiki><br>
<nowiki>tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (</nowiki><br>
<nowiki>exit</nowiki><br>
<nowiki>) || (</nowiki><br>
<nowiki>start /wait msiexec /l* "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\setuplog_%COMPUTERNAME%.txt" /i "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\SetupAV.msi" /q</nowiki><br>
<nowiki>)</nowiki><br>
<nowiki>exit</nowiki>}}
 
{{Hinweis | {{#var:Beispiel Script--Hinweis}}| gelb | c=graul }}
 
==== {{#var:Script speichern}} ====
<div class="Einrücken">
{{#var:Script speichern--desc}}
</div>
# {{#var:Freigabeverzeichnis öffnen}}
# {{#var:Script speichern}}
# {{#var:MSI kopieren}}
# {{#var:Portal-Config kopieren}}
 
==== {{#var:Gruppenrichtlinie bearbeiten}} ====
<div class="Einrücken">
{{#var:Einrichtung des DC}}
</div>
# {{#var:Server-Manager öffnen}}
# {{#var:Gruppenrichtlinienverwaltung}}
# {{#var:Gruppenrichtlinienobjekt bearbeiten}}
# {{#var:Computerkonfiguration-Eigenschaften}}
# {{#var:Skript auswählen}}
<div class="Einrücken">{{Hinweis| ! {{#var:Systemstart erforderlich--Hinweis}} }}</div>
</div></span>
</div></div>
</div>
 
=== {{#var:Das Script mit Client-Config}} ===
<div class="Einrücken">
{{#var:Das Script mit Client-Config--desc}}<br>
 
{{Einblenden| {{#var:Installations-Schritte anzeigen}} | {{#var:hide}} | layout=bigdezent }}
<div class="Einrücken3">
==== {{#var:Erstellen des Installations-Scripts}} ====
{{#var:Erstellen einer install.bat}}<br>
{{code|1=
<nowiki>@echo off</nowiki><br>
<nowiki>tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (</nowiki><br>
<nowiki>exit</nowiki><br>
<nowiki>) || (</nowiki><br>
<nowiki>start /wait msiexec /l* "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\setuplog_%COMPUTERNAME%.txt" /i "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" CONFIG="[</nowiki><span class="textincode font-color__blau">{{#var:PfadzumAblageverzeichnis}}</span><nowiki>]\" /q</nowiki><br>
<nowiki>)</nowiki><br>
<nowiki>exit</nowiki>}}
 
{{Hinweis | {{#var:Beispiel Script--Hinweis}}| gelb | c=graul }}
 
==== {{#var:Script speichern}} ====
<div class="Einrücken">
{{#var:Script speichern--desc}}
</div>
# {{#var:Freigabeverzeichnis öffnen}}
# {{#var:Script speichern}}
# {{#var:MSI kopieren}}
# {{#var:Client-Config kopieren}}
 
==== {{#var:Gruppenrichtlinie bearbeiten}} ====
<div class="Einrücken">
{{#var:Einrichtung des DC}}
</div>
# {{#var:Server-Manager öffnen}}
# {{#var:Gruppenrichtlinienverwaltung}}
# {{#var:Gruppenrichtlinienobjekt bearbeiten}}
# {{#var:Computerkonfiguration-Eigenschaften}}
# {{#var:Skript auswählen}}
<div class="Einrücken">{{Hinweis| ! {{#var:Systemstart erforderlich--Hinweis}} }}</div>
</div></span>
</div></div>
 
</div>
 
=== {{#var:Installations-Script mit Parametern}} ===
<div class="Einrücken">
{{#var:Installations-Script mit Parametern--desc}}
 
{{Einblenden| {{#var:Installations-Schritte anzeigen}} | {{#var:hide}} | layout=bigdezent }}
<div class="Einrücken3">
==== {{#var:Erstellen des Installations-Scripts}} ====
{{#var:Erstellen einer install.bat}}<br>
{{code|1=
<nowiki>@echo off</nowiki><br>
<nowiki>tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (</nowiki><br>
<nowiki>exit</nowiki><br>
<nowiki>) || (</nowiki><br>
<nowiki>start /wait msiexec /l* "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\setuplog_%COMPUTERNAME%.txt" /i "[</nowiki><span class="textincode font-color__blau">{{#var:PfadzurDatei}}</span><nowiki>]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" PROPERTY="value" /q</nowiki><br>
<nowiki>)</nowiki><br>
<nowiki>exit</nowiki>}}
 
{{Hinweis | {{#var:Beispiel Script--Hinweis}}| gelb | c=graul }}
 
==== {{#var:Script speichern}} ====
<div class="Einrücken">
{{#var:Script speichern--desc}}
</div>
# {{#var:Freigabeverzeichnis öffnen}}
# {{#var:Script speichern}}
# {{#var:MSI kopieren}}


=== {{#var:13}} ===
==== {{#var:Gruppenrichtlinie bearbeiten}} ====
{{#var:15}}
<div class="Einrücken">
# {{#var:16}}
{{#var:Einrichtung des DC}}
# {{#var:17}}
</div>
# {{#var:18}}
# {{#var:Server-Manager öffnen}}
# {{#var:19}}
# {{#var:Gruppenrichtlinienverwaltung}}
<br>{{Hinweis | {{#var:20}}}}
# {{#var:Gruppenrichtlinienobjekt bearbeiten}}
<div style="clear: both;"></div>
# {{#var:Computerkonfiguration-Eigenschaften}}
# {{#var:Skript auswählen}}
<div class="Einrücken">{{Hinweis| ! {{#var:Systemstart erforderlich--Hinweis}} }}</div>
</div></span>
</div></div>


=== {{#var:21}} ===
</div></div>
# {{#var:22}}
# {{#var:23}}
# {{#var:24}}


=== {{#var:25}}===  
== {{#var:Installation mit MSI-Installationsdatei und Portal-Config}} ==
# {{#var:26}}
<div class="Einrücken3">{{#var:Installation mit MSI-Installationsdatei und Portal-Config--Hinweis}}<br>
# {{#var:27}}
{{#var:MSI-Bearbeiten}} {{info|{{#var:MSI-Bearbeiten--Hinweis}} }}<br>
{{#var:Installation mit MSI-Installationsdatei und Portal-Config--desc}}


=== {{#var:28}} ===
{{Einblenden| {{#var:Installations-Schritte anzeigen}} | {{#var:hide}} | layout=bigdezent }}
# {{#var:29}}
# {{#var:30}}
# {{#var:31}}
# {{#var:32}}
{{Hinweis | {{#var:33}} }}
<div style="clear: both;"></div>


== {{#var:34}}==
==== {{#var:MSI-Installationsdatei speichern}} ====
{{#var:35}}
# {{#var:Freigabeverzeichnis öffnen}}
=== {{#var:36}}===
# {{#var:MSI kopieren}}  
{{Hinweis | {{#var:37}}| gelb}}
# {{#var:Portal-Config kopieren}}


<div style="clear: both;"></div>
==== {{#var:Gruppenrichtlinie bearbeiten}} ====
<br>
<div class="Einrücken">
{{#var:38}}
{{#var:Einrichtung des DC}}
<pre>
</div>
@echo off
# {{#var:Server-Manager öffnen}}
tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (
# {{#var:Gruppenrichtlinienverwaltung}}
exit
# {{#var:Gruppenrichtlinienobjekt bearbeiten}}
) || (
# {{#var:Computerkonfiguration Neu Paket}}
start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" GROUPID="11111" CONFIG="[Pfad\zum\Ablageverzeichnis]\" /q
# {{#var:MSI-Installationsdatei auswählen}}
)
</div>
exit
</div></span>
</pre>
</div>




----
{| class="wikitable2"
{| class="wikitable2"
|+ {{#var:Verwendete Properties}}
|-
|-
! {{#var:39|Parameter}} !! {{#var:40|Beschreibung}}
! {{#var:Parameter}} !! {{#var:desc}}
|-
|-
| /l* "[{{#var:41|Pfad\zur\Datei]}}\setuplog_%COMPUTERNAME%.txt" || {{#var:42|Erstellt einen Installationslog mit der Windows-Varriable des Computernamen}}
| /l* "[{{#var:PfadzurDatei}}]\setuplog_%COMPUTERNAME%.txt" || {{#var:Erstellt Installationslog}}
|-
|-
| /i "{{#var:41}}\SetupAV.msi" || {{#var:43|Pfad zur Installationsdatei}}
| /i "{{#var:PfadzurDatei}}\SetupAV.msi" || {{#var:Pfad zur Installationsdatei}}
|-
|-
| /q || {{#var:44|Führt die Installation im „Silent“-Modus durch}}
| /q || {{#var:Installation im Silent-Modus}}
|-
|-
| ACCEPTLICENSEAGREEMENT="yes" || {{#var:45|Bestätigung, das die Lizenzbedingungen akzeptiert werden}}
| ACCEPTLICENSEAGREEMENT="yes" || {{#var:Akzeptieren der Lizenzbedingungen}}
|-
|-
| ACCEPTPRIVACYPOLICY="yes" || {{#var:45a| Bestätigung, das die Datenschutzbedingungen akzeptiert werden}}
| ACCEPTPRIVACYPOLICY="yes" || {{#var:Akzeptieren der Datenschutzbestimmungen}}
|-
|-
| TID="00000000-0000-0000-0000-000000000000" || {{#var:46|Lizenz}}
| TID="00000000-0000-0000-0000-000000000000" || {{#var:Lizenz}}
|-
|-
| <span id="GROUPID"></span>GROUPID="11111" || {{Hinweis|!|3.2.50}} {{#var:Groupid--desc}}<br>{{Einblenden|{{#var:Abb-URL}}|{{#var:hide}}|dezent}}[[Datei:{{#var:Groupid--Bild}}|mini]]</div>
| <span id="GROUPID"></span>GROUPID="11111" || {{Hinweis|!|3.2.50}} {{#var:Groupid--desc}}<br>{{Einblenden|{{#var:Abb-URL}}|{{#var:hide}}|dezent}}[[Datei:{{#var:Groupid--Bild}}|mini]]</div>
Zeile 112: Zeile 277:
| CONFIG="[{{#var:47|Pfad\zum\Ablageverzeichnis}}]\" || {{#var:48|Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen}}
| CONFIG="[{{#var:47|Pfad\zum\Ablageverzeichnis}}]\" || {{#var:48|Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen}}
|}
|}
=== {{#var:49|Einrichtung des DC}} ===
# {{#var:50|Den Server-Manager öffnen}}
# {{#var:51|Unter Tools -> Gruppenrichtlinienverwaltung öffnen}}
# {{#var:52|Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt}}
# {{#var:53|Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Skripts (Start/Herunterfahren) -> Rechtsklick auf Start -> Eigenschaften}}
# {{#var:54|Hinzufügen → Durchsuchen → Skript auswählen}}
== {{#var:55|Szenario 2: Installation per Softwareinstallation}} ==
{{pt2| Verzeichnis_config.png | | hochkant=1.2 | {{h3 | {{#var:56|Bearbeiten der MSI}} |  {{#var:56}} }} }}
# {{#var:57|Download von SuperOrca}}
# {{#var:58|Öffnen der gedownloadeten MSI mit SuperOrca}}
# {{#var:59|Unter Properties bei "CONFIG" den Netzwerkpfad zur Konfigurationsdatei angeben}}
# {{#var:60|Speichern als .msi}}
=== {{#var:61|Einrichtung des DC}} ===
# {{#var:62|Den Server-Manager öffnen}}
# {{#var:63|Unter Tools → Gruppenrichtlinienverwaltung öffnen}}
# {{#var:64|Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt}}
# {{#var:65|Computerkonfiguration → Richtlinien → Softwareeinstellungen → Rechtsklick "Neu" → Paket}}
# {{#var:66|Die bearbeitete MSI auswählen}}

Version vom 18. November 2021, 08:50 Uhr






























De.png
En.png
Fr.png

Installation via GPO

Letzte Anpassung: 11.2021


Neu:

  • Menüführung im AV-Portal geändert
  • Keine Bearbeitung der .msi-Datei mehr erforderlich




Einleitung

Dieser Artikel beschreibt die Automatisierte Installation von Securepoint Antivirus Pro. Für die Automatisierte Installation kann ausschließlich der MSI-Installationsdatei verwendet werden.


Voraussetzungen

  • Für die Automatisierte Installation von Securepoint Antivirus Pro wird eine gültige Antivirus Pro Lizenz benötigt.
  • Es darf kein GuardX Service (aus einer vorhergehenden Installation) vorhanden sein.
    Ggf. muss vorher der AV-Remover ausgeführt werden. (Erhältlich im Downloadbereich des Resellerportals)


Vorbereitungen

Vorbereitungen Client

Download MSI-Installationsdatei

Im Antivirus Pro Portal steht der Download der Installationsdatei bereit. Beim Download wird die MSI-Installationsdatei inklusive der Portal-Config heruntergeladen. Die Portal-Config muss nicht für die Installation verwendet werden.
 AV-Portal Lizenzen oder  GruppenAktionen MSI herunterladen

  1. Login im Resellerportal
  2. Das AV-Portal öffnen
  3. Menü Lizenzen oder Gruppen öffnen
  4. Download des MSI-Installationsdatei für die Lizenz oder Gruppe (Gruppe wird empfohlen)


Vorbereitung bei Installation mit Portal Config

Die Portal Konfiguration ist beim Download der MSI-Installationsdatei immer im ZIP-Archiv enthalten.

Vorbereitung bei Installation mit Client Konfiguration

Av conf.png

Erstellen einer angepassten Konfigurationsdatei:

  1. Muster-Installation: Installation von Securepoint Antivirus Pro durchführen
  2. Gewünschte Einstellungen am Client vornehmen
  3. Die Konfigurationsdatei sichern
Die Konfigurationsdatei liegt im Installationsverzeichnis im Unterordner "conf". Benötigt wird hierbei nur die guardx.conf


Vorbereitungen Windows Server

Freigabeverzeichnis

Für die Automatisierte Installation wird ein Freigabeverzeichnis benötigt.
Der Computer muss auf deises Verzeichnis Zugriff haben, da es sich um eine Computerrichtlinie handelt!
Hierzu wird eine neue Freigabe oder ein Ordner in einer vorhandenen NETLOGON Freigabe erstellt:

  1. Server-Manager öffnen
  2. Datei-/Speicherdienste
  3. Freigaben
  4. Rechtsklick "Neue Freigabe" → Hier den Assistenten durchlaufen
Hier müssen zwingend die Berechtigungen beachtet werden damit die Dateien später über den Netzwerkpfad erreichbar sind.



Neue Organisationseinheit

  1. Server-Manager öffnen
  2. Öffnen der Gruppenrichtlinienverwaltung unter Tools
  3. Rechtsklick auf die Domäne, danach den Punkt: "neue Organisationseinheit erstellen" auswählen


Computerverwaltung

  1. Server-Manager öffnen
  2. Unter Tools →Active Directory → Benutzer und -Computer öffnen
  3. Unter "Computers" die Geräte auf denen der AV installiert werden soll mit STRG + Linksklick markieren
  4. Verschieben und dann die neue Organisationseinheit wählen
Die Installation kann nur Computer und nicht Benutzerabhängig durchgeführt werden, da nur so die geforderten Berechtigungen zutreffen.


Erstellen und verknüpfen eines Gruppenrichtlinienobjektes

  1. Rechtsklick auf die Organisationseinheit
  2. Dort ein neues Gruppenrichtlinienobjekt erstellen und verknüpfen



Installations-Skripte

Mit den folgenden Scripten wird die Installation von Securepoint Antivirus Pro ohne Windows Eingabeaufforderung oder Wizard-GUI durchgeführt.

Installations-Skript mit Portal-Config

Installation des Clients mit den Vorgaben aus dem Portal

  • Installationslog wird angelegt
  • Scans, Exklusionen etc. wie im Portal hinterlegt
  • Festlegen der GruppenID (via Portal-Config)
  • Übergabe des Lizenzschlüssels (via Portal-Config)
  • Bestätigung der Lizenzbedingungen (via Portal-Config)
  • Bestätigung der Datenschutzbedingungen (via Portal-Config)
  • Ggf. Konfiguration der Proxy-Einstellungen (via Portal-Config)

Erstellen des Installations-Skripts

Erstellen einer install.bat -Datei mit folgendem Inhalt:
@echo off
tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (
exit
) || (
start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" /q
)
exit

Bei diesem Script handelt es sich um ein Beispiel Script, daß individuell angepasst werden muss!

Script speichern

Script als *.bat speichern und in den Ordner kopieren

  1. Freigabeverzeichnis öffnen
  2. Script speichern
  3. MSI-Installationsdatei in den Ordner kopieren
  4. Portal-Config (setup.conf) in den Ordner kopieren

Gruppenrichtlinie bearbeiten

Einrichtung des DC

  1. Server-Manager öffnen
  2. Öffnen der Gruppenrichtlinienverwaltung unter Tools
  3. Das soeben erstellte Gruppenrichtlinienobjekt mit Rechtsklick bearbeiten
  4. Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Rechtsklick auf Start → Eigenschaften
  5. Hinzufügen → Durchsuchen → Skript auswählen
Die Installation von Securepoint Antivirus Pro erfolgt nach einem Systemstart

Installations-Skript mit Client-Config

Installation des Clients mit den Vorgaben der Muster-Installation (s.o.)

  • Installationslog wird angelegt
  • Scans, Exklusionen etc. wie im Client hinterlegt
  • Festlegen des Lizenzschlüssels (via Parameter TID=)
  • Bestätigung der Lizenzbedingungen (via Parameter ACCEPTLICENSEAGREEMENT="yes")
  • Bestätigung der Datenschutzbedingungen (via Parameter ACCEPTPRIVACYPOLICY="yes")
  • Weitere Einstellungen via Parameter können dem Wiki-Artikel zur Silent Installation entnommen werden

Erstellen des Installations-Skripts

Erstellen einer install.bat -Datei mit folgendem Inhalt:
@echo off
tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (
exit
) || (
start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" CONFIG="[Pfad\zum\Ablageverzeichnis]\" /q
)
exit

Bei diesem Script handelt es sich um ein Beispiel Script, daß individuell angepasst werden muss!

Script speichern

Script als *.bat speichern und in den Ordner kopieren

  1. Freigabeverzeichnis öffnen
  2. Script speichern
  3. MSI-Installationsdatei in den Ordner kopieren
  4. Client-Config (guardx.conf) in den Ordner kopieren

Gruppenrichtlinie bearbeiten

Einrichtung des DC

  1. Server-Manager öffnen
  2. Öffnen der Gruppenrichtlinienverwaltung unter Tools
  3. Das soeben erstellte Gruppenrichtlinienobjekt mit Rechtsklick bearbeiten
  4. Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Rechtsklick auf Start → Eigenschaften
  5. Hinzufügen → Durchsuchen → Skript auswählen
Die Installation von Securepoint Antivirus Pro erfolgt nach einem Systemstart

Installations-Skript mit Parametern

Installation des Clients erfolgt ausschließlich mit manuellen Parametern

  • Installationslog wird angelegt
  • Festlegen des Lizenzschlüssels (via Parameter TID=)
  • Bestätigung der Lizenzbedingungen (via Parameter ACCEPTLICENSEAGREEMENT="yes")
  • Bestätigung der Datenschutzbedingungen (via Parameter ACCEPTPRIVACYPOLICY="yes")
  • Weitere Einstellungen via Parameter können dem Wiki-Artikel zur Silent Installation entnommen werden

Erstellen des Installations-Skripts

Erstellen einer install.bat -Datei mit folgendem Inhalt:
@echo off
tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (
exit
) || (
start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" PROPERTY="value" /q
)
exit

Bei diesem Script handelt es sich um ein Beispiel Script, daß individuell angepasst werden muss!

Script speichern

Script als *.bat speichern und in den Ordner kopieren

  1. Freigabeverzeichnis öffnen
  2. Script speichern
  3. MSI-Installationsdatei in den Ordner kopieren

Gruppenrichtlinie bearbeiten

Einrichtung des DC

  1. Server-Manager öffnen
  2. Öffnen der Gruppenrichtlinienverwaltung unter Tools
  3. Das soeben erstellte Gruppenrichtlinienobjekt mit Rechtsklick bearbeiten
  4. Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Rechtsklick auf Start → Eigenschaften
  5. Hinzufügen → Durchsuchen → Skript auswählen
Die Installation von Securepoint Antivirus Pro erfolgt nach einem Systemstart

Installation mit MSI-Installationsdatei und Portal-Config

Mit der folgenden Gruppenrichtlinie wird die Installation von Securepoint Antivirus Pro ohne Windows Eingabeaufforderung oder Wizard-GUI durchgeführt.
Ein bearbeiten der .msi-Datei ist nicht erforderlich
Der Netzwerkpfad ist zur Installation nicht mehr erfoderlich, es werden die Parameter aus dem Portal verwendet.
Ein Bearbeiten der .msi-Datei würde die digitale Signatur beschädigen.

  • Es wird kein Installationslog angelegt
  • Scans, Exklusionen etc. wie im Portal hinterlegt
  • Festlegen der GruppenID (via Portal-Config)
  • Übergabe des Lizenzschlüssels (via Portal-Config)
  • Bestätigung der Lizenzbedingungen (via Portal-Config)
  • Bestätigung der Datenschutzbedingungen (via Portal-Config)
  • Ggf. Konfiguration der Proxy-Einstellungen (via Portal-Config)

MSI-Installationsdatei speichern

  1. Freigabeverzeichnis öffnen
  2. MSI-Installationsdatei in den Ordner kopieren
  3. Portal-Config (setup.conf) in den Ordner kopieren

Gruppenrichtlinie bearbeiten

Einrichtung des DC

  1. Server-Manager öffnen
  2. Öffnen der Gruppenrichtlinienverwaltung unter Tools
  3. Das soeben erstellte Gruppenrichtlinienobjekt mit Rechtsklick bearbeiten
  4. Computerkonfiguration → Richtlinien → Softwareeinstellungen → Rechtsklick "Neu" → Paket
  5. Die MSI-Installationsdatei auswählen



Verwendete Properties
Parameter Beschreibung
/l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" Erstellt einen Installationslog mit der Windows-Varriable des Computernamen
/i "Pfad\zur\Datei\SetupAV.msi" Pfad zur Installationsdatei
/q Führt die Installation im „Silent“-Modus durch. Syntaxänderung ! Schalter /quiet bzw. /q als letzten Parameter angeben!
ACCEPTLICENSEAGREEMENT="yes" Akzeptieren der Lizenzbedingungen
ACCEPTPRIVACYPOLICY="yes" Akzeptieren der Datenschutzbestimmungen
TID="00000000-0000-0000-0000-000000000000" Lizenz
GROUPID="11111" Zuweisen des Clients in eine bestimmte Gruppe bei der Installation.
Die GROUPID kann der Adresszeile des AV-Portals entnommen werden wenn die entsprechende Gruppe aufgerufen wird oder aus der setup.conf des Installations-ZIP-Archives.
AV Groups URL.PNG
CONFIG="[Pfad\zum\Ablageverzeichnis]\" Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen