Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
(15 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
{{DISPLAYTITLE:Installation via GPO Script und mit Konfig}}
{{Set_lang}}
== Informationen ==
Letze Anpassung zur Version: '''2.14.49'''


== Einleitung ==
{{var|display
Dieser Artikel beschreibt die Einrichtung für die Verteilung des Securepoint Antivirus Pro über Gruppenrichtlinien mit Konfigurationsdatei. Hierbei gibt es 2 Szenarien.
|Automatisierung der Installation
|Automation of the installation
| }}
{{var|intro
|Installation von Securepoint Antivirus Pro via GPO Script und mit Config-Datei
|Installation of Securepoint Antivirus Pro via GPO Script and with Config-file
| }}
{{var|anpassung
|Letzte Anpassung:
|Last update:
| }}
{{var|update|Korrektere Beschreibung des Szenario 1
| More accurate description of scenario 1}}
{{var|update1| Syntaxänderung für Parameter zur Silent Installation
| Syntax Change for Silent Installation Parameters}}
{{var|aenderung|Änderungen:
|Changes}}
{{var|1
|Einleitung
|Introduction
| }}
{{var|2
|Dieser Artikel beschreibt die Einrichtung für die Verteilung des Securepoint Antivirus Pro über Gruppenrichtlinien mit Konfigurationsdatei. Hierbei gibt es 2 Szenarien.
|This article describes the setup for deploying Securepoint Antivirus Pro via Group Policy with configuration file. There are 2 scenarios.
| }}
{{var|3
|Vorbereitungen
|Preparations
| }}
{{var|4
|Download des Securepoint AntiVirus Pro
|Download Securepoint AntiVirus Pro
| }}
{{var|5
|Für die zwei Szenarien werden verschiedene Versionen des Securepoint Antivirus Pro benötigt
|For the two scenarios, different versions of Securepoint Antivirus Pro are required
| }}
{{var|6
|ohne Lizenz für Szenario 1
|without license for scenario 1
| }}
{{var|7
|Login im [https://my.securepoint.de Resellerportal] und Download der aktuellen MSI aus dem Download-Bereich
|Login to the [https://my.securepoint.de Resellerportal] and download the current MSI from the download area
| }}
{{var|8
|mit Lizenz für Szenario 2
|with license for scenario 2
| }}
{{var|9
|Login im [https://my.securepoint.de Resellerportal]
|Login to the [https://my.securepoint.de Reseller Portal]
| }}
{{var|8b
|''In diesem Falle wird die Lizenzinformation bereits in der Installationdatei hinterlegt.''<br>
|''In this case, the license information is already stored in the installation file.''<br>
| }}
{{var|10
|Das [https://ac.securepoint.de AV-Portal] öffnen
|Open the [https://ac.securepoint.de AV portal]
| }}
{{var|11
|{{spc | sp | m | Lizenzen}}  öffnen
|open {{spc | sp | m | Licenses}}
| }}
{{var|12
|Download der MSI für die Lizenz, die Installiert werden soll
|Download the MSI for the license you want to install
| }}
{{var|7a
|In diesem Falle müssen die Lizenzinformationen im Laufe der Installation entweder direkt auf dem Gerät eingegeben oder per Skript übergeben werden.
|In this case, the license information must either be entered directly on the device or transferred via script during the installation.
| }}
{{var|erstellen
|Erstellen einer angepassten Konfigurationsdatei
|Creating a custom configuration file
| }}
{{var|Basis-Installation
|Basis-Installation des Securepoint AntiVirus Pro
|Basic installation of Securepoint AntiVirus Pro
| }}
{{var|Gewünschte
|Gewünschte Einstellungen am Client vornehmen
|Make the desired settings on the client
| }}
{{var|Konfigurationsdatei
|Die Konfigurationsdatei sichern
|Save the configuration file
| }}
{{var|13
|Freigabeverzeichnis
|Release directory
| }}
{{var|14
|!! Die Konfigurationsdatei liegt im Installationsverzeichnis unter "conf". Benötigt wird hierbei nur die guardx.conf
|!! The configuration file is located in the installation directory under "conf". Only the guardx.conf is needed.
| }}
{{var|15
|Für die Verteilung des Installers und der Konfigurationsdatei wird ein Netzwerkverzeichnis benötigt. Hierzu wird eine neue Freigabe oder ein Ordner in einer vorhandenen NETLOGON Freigabe erstellt:
|A network directory is required to distribute the installer and the configuration file. For this a new shared folder or a folder in an existing NETLOGON share is created:
| }}
{{var|16
|Server-Manager öffnen
|Open Server Manager
| }}
{{var|17
|Datei-/Speicherdienste
|File/storage services
| }}
{{var|18
|Freigaben
|Shared Folder
| }}
{{var|19
|Rechtsklick "Neue Freigabe" → Hier den Assistenten durchlaufen
|Right click "New share" → Run through the wizard here
| }}
{{var|21
|Neue Organisationseinheit
|New organizational unit }}


==Vorbereitungen==
{{var|22
===Download des Securepoint AntiVirus Pro===
|Server-Manager öffnen
Für die zwei Szenarien werden verschiedene Versionen des Securepoint Antivirus Pro benötigt<br /><br />
|Open Server Manager }}
'''ohne Lizenz für Szenario 1''' <br />
{{var|23
Login im [https://my.securepoint.de Resellerportal] und Download der aktuellen MSI aus dem Download-Bereich<br /><br />
| Öffnen der Gruppenrichtlinienverwaltung unter Tools
'''mit Lizenz für Szenario 2'''<br />
| Open Group Policy Management under Tools}}
#Login im [https://my.securepoint.de Resellerportal]
{{var|24
#Das AV-Portal öffnen
|Rechtsklick auf die Domäne, danach den Punkt: "neue Organisationseinheit erstellen" auswählen
#Lizenzen öffnen
|Right click on the domain, then select "Create new organizational unit". }}
#Download der MSI für die Lizenz die Installiert werden soll
{{var|20
|!! Hier müssen zwingend die Berechtigungen beachtet werden damit die Dateien später über den Netzwerkpfad erreichbar sind.
|!! Here the authorizations must be considered compellingly so that the files are accessible later over the network path.
| }}
 
{{var|25|
|Erstellen und verknüpfen eines Gruppenrichtlinienobjektes
|Creating and Linking a Group Policy Object }}
 
{{var|26
|Rechtsklick auf die Organisationseinheit
|Right click on the organizational unit }}
{{var|27
|Dort ein neues Gruppenrichtlinienobjekt erstellen und verknüpfen
|Create and link a new Group Policy object there. }}
 
{{var|28
|Computerverwaltung
|computer administration }}
 
{{var|29
|Server-Manager öffnen
|Open Server Manager }}
{{var|30
|Unter Tools →Active Directory →Benutzer und -Computer öffnen
|Under Tools →Active Directory → Open user and computer }}
{{var|31
|Unter "Computers" die Geräte auf denen der AV installiert werden soll mit STRG + Linksklick markieren
|Under "Computers" select the devices on which the AV should be installed with CTRL + left clic }}
{{var|32
|Verschieben und dann die neue Organisationseinheit wählen
|Move and then select the new organizational unit. }}
 
{{var|33
|!! Die Installation kann nur Computer und nicht Benutzerabhängig durchgeführt werden, da nur so die geforderten Berechtigungen zutreffen.
|!! The installation can only be carried out depending on the computer and not on the user, as this is the only way to ensure that the required authorizations apply. }}"
{{var|34
|Szenario 1: Installation per Script mit Installationslog
|Scenario 1: Installation via script with installation log  }}
 
{{var|35
|Bei diesem Szenario wird die Installation des AV Pro über ein einfaches Script gestartet. Der Vorteil besteht darin, dass ein Installationslog erstellt werden kann, welcher bei Fehlschlag der Installation Hinweise auf das Warum bieten kann.
|In this scenario, the AV Pro installation is started using a simple script. The benefit is that an installation log can be created, which can provide hints on why if the installation fails. }}
{{var|36
|Erstellen des Installations-Scripts
|Creating the Installation Script }}
 
{{var|37
|! Bei diesem Script handelt es sich um ein Beispiel Script, daß individuell angepasst werden muss!
|! This script is an example script that has to be adapted individually! }}
{{var|38
|Erstellen einer install.bat -Datei mit folgendem Inhalt:
|Create an install.bat file with the following content: }}
{{var|39
|Parameter
|Parameter }}
{{var|40
|Beschreibung
|Description }}
{{var|41
|Pfad\zur\Datei]
|Path\to\file] }}
{{var|42
|Erstellt einen Installationslog mit der Windows-Varriable des Computernamen
|Creates an installation log with the Windows varriable of the computer name }}
{{var|43
|Pfad zur Installationsdatei
|Path to the installation file }}
{{var|44
|Führt die Installation im „Silent“-Modus durch. {{Hinweis|! § Syntaxänderung ! <small>statt /quiet</small>|gelb}}
|Performs the installation in "Silent" mode }}
{{var|45
| Akzeptieren der Lizenzbedingungen
| Accepting the Terms of License }}
{{var|45b
| Akzeptieren der Datenschutzbestimmungen
| Accepting the Privacy policy }}
{{var|46
|Lizenz
|License }}
{{var|47
|Pfad\zum\Ablageverzeichnis
|Path\to\the filing directory }}
{{var|48
|Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen
|The path to the storage location of the configuration file. The configuration file must be named guardx.conf. }}
{{var|49
|Einrichtung des DC
|Setting up the DC }}
{{var|50
|Server-Manager öffnen
|Open Server Manager }}
{{var|51
|Unter Tools → Gruppenrichtlinienverwaltung öffnen
|Under Tools → Open Group Policy Management }}
{{var|52
|Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt
|Under Group Policy Objects, right-click and edit the created Group Policy object. }}
{{var|53
|Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Rechtsklick auf Start → Eigenschaften
|Computer Configuration → Policies → Windows Settings → Scripts (Start/Shutdown) → Right-click Start → Properties }}
{{var|54
|Hinzufügen → Durchsuchen → Skript auswählen
|Add → Browse → Select script }}
 
{{var|55
|Szenario 2: Installation per Softwareinstallation
|Scenario 2: Installation via software installation }}
{{var|56
|Bearbeiten der MSI
|Editing the MSI }}
{{var|57
|Download der Software SuperOrca
|Download SuperOrca }}
{{var|58
|Öffnen der gedownloadeten MSI mit SuperOrca
|Opening the downloaded MSI with SuperOrca }}
{{var|59
|Unter Property bei "CONFIG" den Netzwerkpfad zur Konfigurationsdatei angeben
|Under Property at "CONFIG" enter the network path to the configuration file. }}
{{var|60
|Speichern als .msi
|Save as .msi }}
 
{{var|61
|Einrichtung des DC
|Setting up the DC }}
{{var|62
|Server-Manager öffnen
|Open Server Manager }}
{{var|63
|Unter Tools → Gruppenrichtlinienverwaltung öffnen
|Under Tools → Open Group Policy Management }}
{{var|64
|Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt
|Under Group Policy Objects, right-click and edit the created Group Policy object. }}
{{var|65
|Computerkonfiguration → Richtlinien → Softwareeinstellungen → Rechtsklick "Neu" → Paket
|Computer Configuration → Guidelines → Software Settings → Right Click "New" → Package }}
{{var|66
|Die bearbeitete MSI auswählen
|Select the edited MSI }}
 
{{var|
|
|
| }}
{{var|
|
|
| }}
{{var|
|
|
| }}
{{var|
|
|
| }}
{{var|
|
|
| }}
{{var|
|
|
| }}
{{var|
|
|
| }}
</div>{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang | en}}{{TOC2}}
<p>'''{{#var:intro|Installation via GPO}}'''</p>
<p>{{#var:anpassung}} '''08.2019'''</p>
{{td|{{#var:aenderung|Änderungen:}}|
* {{#var:update|Korrektere Beschreibung des Szenario 1}}
* {{#var:update1| Syntaxänderung für Parameter zur Silent Installation}}
| w=80px }}
<br>


===Erstellen einer angepassten Konfigurationsdatei===
[[Datei:Av_conf.png |300px|thumb|right]]
#Basis-Installation des Securepoint AntiVirus Pro
#Gewünschte Einstellungen am Client vornehmen
#Die Konfigurationsdatei sichern
<br>
<br>
<div>
 
<div style="display: flex;padding-right:10px;float:left;"> [[Datei:alert-yellow.png]] </div>
----
<div style="display: flex;"><span style="background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;">Die Konfigurationsdatei liegt im Installationsverzeichnis unter "conf". Benötigt wird hierbei nur die guardx.conf</span></div>
== {{#var:1}} ==
</div>
{{#var:2}}
 
=={{#var:3}}==
=== {{#var:4}} ===
<p>{{#var:5}}</p>
<p>'''{{#var:6}}''' <br />
''{{#var:7a}}''
* {{#var:7}}<br /><br /></p>
<p>'''{{#var:8}}'''<br />
{{#var:8b}} </p>
# {{#var:9}}
# {{#var:10}}
# {{#var:11}}
# {{spc |d|b|-}} {{#var:12}}
 
{{pt2 | Av_conf.png | | hochkant=1.2| {{h3| {{#var:erstellen}} |{{#var:erstellen}}}} }}
# {{#var:Basis-Installation}}
# {{#var:Gewünschte}}
# {{#var:Konfigurationsdatei}}
<br>
{{Hinweis | {{#var:14}} | gelb }}
<div style="clear: both;"></div>
<div style="clear: both;"></div>


===Freigabeverzeichnis===
=== {{#var:13}} ===
Für die Verteilung des Installers und der Konfigurationsdatei wird ein Netzwerkverzeichnis benötigt. Hierzu eine neue Freigabe oder einen Ordner in einer vorhandenen NETLOGON Freigabe erstellen
{{#var:15}}
#Den Server-Manager öffnen
# {{#var:16}}
#Datei-/Speicherdienste
# {{#var:17}}
#Freigaben
# {{#var:18}}
#Rechtsklick "Neue Freigabe" -> Hier den Assistenten durchlaufen
# {{#var:19}}
<br>
<br>{{Hinweis | {{#var:20}}}}
<div>
<div style="display: flex;padding-right:10px;float:left;"> [[Datei:alert-red.png]] </div>
<div style="display: flex;"><span style="background-color: #bc1b18;padding:10px;border-radius:4px;font-weight:bold;color:white">Hier müssen zwingend die Berechtigungen beachtet werden damit die Dateien später über den Netzwerkpfad erreichbar sind.</span></div>
</div>
<div style="clear: both;"></div>
<div style="clear: both;"></div>


===Neue Organisationseinheit===
=== {{#var:21}} ===
#Den Server-Manager öffnen
# {{#var:22}}
#Öffnen der Gruppenrichtlinienverwaltung unter Tools
# {{#var:23}}
#Rechtsklick auf die Domäne, danach den Punkt: "neue Organisationseinheit erstellen" auswählen
# {{#var:24}}


===Erstellen und verknüpfen eines Gruppenrichtlinienobjektes===  
=== {{#var:25}}===  
#Rechtsklick auf die Organisationseinheit
# {{#var:26}}
#Dort ein neues Gruppenrichtlinienobjekt erstellen und verknüpfen
# {{#var:27}}


===Computerverwaltung===
=== {{#var:28}} ===
#Den Server-Manager öffnen
# {{#var:29}}
#Unter Tools ->Active Directory-Benutzer und -Computer öffnen
# {{#var:30}}
#Unter "Computers" die Geräte auf denen der AV installiert werden soll mit STRG + Linksklick markieren
# {{#var:31}}
#Verschieben und dann die neue Organisationseinheit wählen
# {{#var:32}}
<br>
{{Hinweis | {{#var:33}} }}
<div>
<div style="display: flex;padding-right:10px;float:left;"> [[Datei:alert-red.png]] </div>
<div style="display: flex;"><span style="background-color: #bc1b18;padding:10px;border-radius:4px;font-weight:bold;color:white">Die Installation kann nur Computer und nicht Benutzerabhängig durchgeführt werden, da nur so die geforderten Berechtigungen zutreffen.</span></div>
</div>
<div style="clear: both;"></div>
<div style="clear: both;"></div>


==Szenario 1: Installation per Script mit Installationslog==
== {{#var:34}}==
Bei diesem Szenario wird die Installation des AV Pro über ein einfaches Script gestartet. Der Vorteil besteht darin, dass ein Installationslog erstellt werden kann, welcher bei Fehlschlag der Installation Hinweise auf das Warum bieten kann.
{{#var:35}}
===Erstellen des Installations-Scripts===
=== {{#var:36}}===
{{Hinweis | {{#var:37}}| gelb}}
 
<div style="clear: both;"></div>
<br>
<br>
<div>
{{#var:38}}
<div style="display: flex;padding-right:10px;float:left;"> [[Datei:alert-yellow.png]] </div>
<div style="display: flex;"><span style="background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;">Bei diesem Script handelt es sich um ein Beispiel Script.</span></div>
</div>
<div style="clear: both;"></div>
Erstellen einer install.bat Datei mit folgendem Inhalt:
<pre>
<pre>
@echo off
@echo off
Zeile 78: Zeile 378:
exit
exit
) || (
) || (
start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" /quiet ACCEPTLICENSEAGREEMENT="yes" TID="00000000-0000-0000-0000-000000000000" CONFIG="[Pfad\zum\Ablageverzeichnis]\"
start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" CONFIG="[Pfad\zum\Ablageverzeichnis]\" /q
)
)
pause>nul
exit
</pre>
</pre>
{| class="wikitable"
 
 
{| class="wikitable2"
|-
|-
! Parameter !! Beschreibung
! {{#var:39|Parameter}} !! {{#var:40|Beschreibung}}
|-
|-
| /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" || Erstellt einen Installationslog mit der Windows-Varriable des Computernamen
| /l* "[{{#var:41|Pfad\zur\Datei]}}\setuplog_%COMPUTERNAME%.txt" || {{#var:42|Erstellt einen Installationslog mit der Windows-Varriable des Computernamen}}
|-
|-
| /i "[Pfad\zur\Datei]\SetupAV.msi" || Pfad zur Installationsdatei
| /i "{{#var:41}}\SetupAV.msi" || {{#var:43|Pfad zur Installationsdatei}}
|-
|-
| /quiet || Führt die Installation im „Silent“-Modus durch
| /q || {{#var:44|Führt die Installation im „Silent“-Modus durch}}
|-
|-
| ACCEPTLICENSEAGREEMENT="yes" || Bestätigung das die Lizenzbedingungen Akzeptiert werden
| ACCEPTLICENSEAGREEMENT="yes" || {{#var:45|Bestätigung, das die Lizenzbedingungen akzeptiert werden}}
|-
|-
| TID="00000000-0000-0000-0000-000000000000" || Lizenz
| ACCEPTPRIVACYPOLICY="yes" || {{#var:45a| Bestätigung, das die Datenschutzbedingungen akzeptiert werden}}
|-
|-
| CONFIG="[Pfad\zum\Ablageverzeichnis]\" || Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen
| TID="00000000-0000-0000-0000-000000000000" || {{#var:46|Lizenz}}
|-
| CONFIG="[{{#var:47|Pfad\zum\Ablageverzeichnis}}]\" || {{#var:48|Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen}}
|}
|}


===Einrichtung des DC===
=== {{#var:49|Einrichtung des DC}} ===
#Den Server-Manager öffnen
# {{#var:50|Den Server-Manager öffnen}}
#Unter Tools -> Gruppenrichtlinienverwaltung öffnen
# {{#var:51|Unter Tools -> Gruppenrichtlinienverwaltung öffnen}}
#Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt
# {{#var:52|Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt}}
#Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Skripts (Start/Herunterfahren) -> Rechtsklick auf Start -> Eigenschaften
# {{#var:53|Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Skripts (Start/Herunterfahren) -> Rechtsklick auf Start -> Eigenschaften}}
#Hinzufügen -> Durchsuchen -> Skript auswählen
# {{#var:54|Hinzufügen Durchsuchen Skript auswählen}}
 
== {{#var:55|Szenario 2: Installation per Softwareinstallation}} ==


==Szenario 2: Installation per Softwareinstallation==
{{pt2| Verzeichnis_config.png | | hochkant=1.2 | {{h3 | {{#var:56|Bearbeiten der MSI}} |  {{#var:56}} }} }}
===Bearbeiten der MSI===
# {{#var:57|Download von SuperOrca}}
[[Datei:Verzeichnis_config.png |300px|thumb|right]]
# {{#var:58|Öffnen der gedownloadeten MSI mit SuperOrca}}
#Download von SuperOrca
# {{#var:59|Unter Properties bei "CONFIG" den Netzwerkpfad zur Konfigurationsdatei angeben}}
#Öffnen der gedownloadeten MSI mit SuperOrca
# {{#var:60|Speichern als .msi}}
#Unter Properties bei "CONFIG" den Netzwerkpfad zur Konfigurationsdatei angeben
#Speichern als .msi


===Einrichtung des DC===
=== {{#var:61|Einrichtung des DC}} ===
#Den Server-Manager öffnen
# {{#var:62|Den Server-Manager öffnen}}
#Unter Tools -> Gruppenrichtlinienverwaltung öffnen
# {{#var:63|Unter Tools Gruppenrichtlinienverwaltung öffnen}}
#Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt
# {{#var:64|Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt}}
#Computerkonfiguration -> Richtlinien -> Softwareeinstellungen -> Rechtsklick "Neu" -> Paket
# {{#var:65|Computerkonfiguration Richtlinien Softwareeinstellungen Rechtsklick "Neu" Paket}}
#Die bearbeitete MSI auswählen
# {{#var:66|Die bearbeitete MSI auswählen}}

Version vom 16. August 2019, 06:54 Uhr





















































"
























De.png
En.png
Fr.png

Installation von Securepoint Antivirus Pro via GPO Script und mit Config-Datei

Letzte Anpassung: 08.2019

Änderungen:
  • Korrektere Beschreibung des Szenario 1
  • Syntaxänderung für Parameter zur Silent Installation




Einleitung

Dieser Artikel beschreibt die Einrichtung für die Verteilung des Securepoint Antivirus Pro über Gruppenrichtlinien mit Konfigurationsdatei. Hierbei gibt es 2 Szenarien.

Vorbereitungen

Download des Securepoint AntiVirus Pro

Für die zwei Szenarien werden verschiedene Versionen des Securepoint Antivirus Pro benötigt

ohne Lizenz für Szenario 1
In diesem Falle müssen die Lizenzinformationen im Laufe der Installation entweder direkt auf dem Gerät eingegeben oder per Skript übergeben werden.

  • Login im Resellerportal und Download der aktuellen MSI aus dem Download-Bereich

mit Lizenz für Szenario 2
In diesem Falle wird die Lizenzinformation bereits in der Installationdatei hinterlegt.

  1. Login im Resellerportal
  2. Das AV-Portal öffnen
  3.   Lizenzen öffnen
  4. Download der MSI für die Lizenz, die Installiert werden soll

Erstellen einer angepassten Konfigurationsdatei

Erstellen einer angepassten Konfigurationsdatei
Av conf.png


  1. Basis-Installation des Securepoint AntiVirus Pro
  2. Gewünschte Einstellungen am Client vornehmen
  3. Die Konfigurationsdatei sichern


Die Konfigurationsdatei liegt im Installationsverzeichnis unter "conf". Benötigt wird hierbei nur die guardx.conf

Freigabeverzeichnis

Für die Verteilung des Installers und der Konfigurationsdatei wird ein Netzwerkverzeichnis benötigt. Hierzu wird eine neue Freigabe oder ein Ordner in einer vorhandenen NETLOGON Freigabe erstellt:

  1. Server-Manager öffnen
  2. Datei-/Speicherdienste
  3. Freigaben
  4. Rechtsklick "Neue Freigabe" → Hier den Assistenten durchlaufen


Hier müssen zwingend die Berechtigungen beachtet werden damit die Dateien später über den Netzwerkpfad erreichbar sind.

Neue Organisationseinheit

  1. Server-Manager öffnen
  2. Öffnen der Gruppenrichtlinienverwaltung unter Tools
  3. Rechtsklick auf die Domäne, danach den Punkt: "neue Organisationseinheit erstellen" auswählen

  1. Rechtsklick auf die Organisationseinheit
  2. Dort ein neues Gruppenrichtlinienobjekt erstellen und verknüpfen

Computerverwaltung

  1. Server-Manager öffnen
  2. Unter Tools →Active Directory →Benutzer und -Computer öffnen
  3. Unter "Computers" die Geräte auf denen der AV installiert werden soll mit STRG + Linksklick markieren
  4. Verschieben und dann die neue Organisationseinheit wählen

Die Installation kann nur Computer und nicht Benutzerabhängig durchgeführt werden, da nur so die geforderten Berechtigungen zutreffen.

Szenario 1: Installation per Script mit Installationslog

Bei diesem Szenario wird die Installation des AV Pro über ein einfaches Script gestartet. Der Vorteil besteht darin, dass ein Installationslog erstellt werden kann, welcher bei Fehlschlag der Installation Hinweise auf das Warum bieten kann.

Erstellen des Installations-Scripts

Bei diesem Script handelt es sich um ein Beispiel Script, daß individuell angepasst werden muss!


Erstellen einer install.bat -Datei mit folgendem Inhalt:

@echo off
tasklist /nh /fi "imagename eq guardxservice_x64.exe" | find /i "guardxservice_x64.exe" >nul && (
exit
) || (
start /wait msiexec /l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" /i "[Pfad\zur\Datei]\SetupAV.msi" ACCEPTLICENSEAGREEMENT="yes" ACCEPTPRIVACYPOLICY="yes" TID="00000000-0000-0000-0000-000000000000" CONFIG="[Pfad\zum\Ablageverzeichnis]\" /q
)
exit


Parameter Beschreibung
/l* "[Pfad\zur\Datei]\setuplog_%COMPUTERNAME%.txt" Erstellt einen Installationslog mit der Windows-Varriable des Computernamen
/i "Pfad\zur\Datei]\SetupAV.msi" Pfad zur Installationsdatei
/q Führt die Installation im „Silent“-Modus durch. Syntaxänderung ! statt /quiet
ACCEPTLICENSEAGREEMENT="yes" Akzeptieren der Lizenzbedingungen
ACCEPTPRIVACYPOLICY="yes" Bestätigung, das die Datenschutzbedingungen akzeptiert werden
TID="00000000-0000-0000-0000-000000000000" Lizenz
CONFIG="[Pfad\zum\Ablageverzeichnis]\" Der Pfad zum Ablageort der Konfigurationsdatei. Die Konfigurationsdatei muss zwingend guardx.conf heißen

Einrichtung des DC

  1. Server-Manager öffnen
  2. Unter Tools → Gruppenrichtlinienverwaltung öffnen
  3. Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt
  4. Computerkonfiguration → Richtlinien → Windows-Einstellungen → Skripts (Start/Herunterfahren) → Rechtsklick auf Start → Eigenschaften
  5. Hinzufügen → Durchsuchen → Skript auswählen

Szenario 2: Installation per Softwareinstallation

Bearbeiten der MSI

Bearbeiten der MSI
Verzeichnis config.png


  1. Download der Software SuperOrca
  2. Öffnen der gedownloadeten MSI mit SuperOrca
  3. Unter Property bei "CONFIG" den Netzwerkpfad zur Konfigurationsdatei angeben
  4. Speichern als .msi

Einrichtung des DC

  1. Server-Manager öffnen
  2. Unter Tools → Gruppenrichtlinienverwaltung öffnen
  3. Unter Gruppenrichtlinienobjekte Rechtsklick und bearbeiten auf das erstellte Gruppenrichtlinienobjekt
  4. Computerkonfiguration → Richtlinien → Softwareeinstellungen → Rechtsklick "Neu" → Paket
  5. Die bearbeitete MSI auswählen