Étapes de déploiement - GPO

Suivez les étapes suivantes pour déployer l'agent ERA vers les clients qui utilisent GPO :

Téléchargez le fichier du programme d'installation de l'.msiagent ERA à partir de la page de téléchargement ESET.

Cliquez sur Déployer l'agent ERA...dans la section Liens rapides de la barre de menus, une fenêtre contextuelle s'ouvrira à partir de laquelle vous pourrez sélectionner Utiliser GPO ou SCCM pour le déploiement, cliquez sur le bouton Créer un script et une fenêtre de configuration s'ouvrira.

icon_section Certificat - Un certificat homologue et l'autorité de certification d'ERA sont sélectionnés automatiquement en fonction des certificats disponibles. Si vous voulez utiliser un autre certificat que celui qui a été sélectionné automatiquement, cliquez sur la description de Certificat ERA pour consulter une liste des certificats disponibles et sélectionner celui que vous voulez utiliser. Si vous voulez utiliser votre certificat personnalisé, cliquez sur le bouton radio et téléversez un fichier de certificat .pfx. Voir Certificats personnalisés avec ERA pour plus de détails.

Entrez la Phrase secrète du certificat au besoin. Par exemple, si vous avez précisé la phrase secrète lors de l'installation de votre ERA, ou si vous utilisez le certificat personnalisé avec une phrase secrète. Sinon, laissez le champ Phrase secrète du certificat vide.

icon_section Configuration - Vous permet de personnaliser le programme d'installation tout-en-un :

1.Configuration initiale du programme d'installation - vous pouvez choisir l'un des deux types de configuration :

oNe pas configurer - seules les politiques fusionnées à un groupe statique parent s'appliqueront.

oSélectionner la configuration dans la liste des politiques - utilisez cette option si vous voulez appliquer la politique de configuration à l'agent ERA. Cliquez sur Sélectionner et choisissez une politique dans la liste de celles disponibles. Si aucune des politiques prédéfinies ne vous convient, vous pouvez créer une nouvelle politique ou en personnaliser une qui existe déjà. Si vous essayez ensuite de sélectionner une politique, votre nouvelle politique sera affichée dans la liste.

2.Autre - Au besoin, vous pouvez spécifier un nom d'hôte ERA et un numéro de port. Sinon, ne modifiez pas les valeurs par défaut.

3.Groupe parent (facultatif) - vous pouvez soit sélectionner un groupe statique existant, soit en créer un nouveau. Cliquez sur Sélectionner pour choisir le groupe statique parent pour la machine cliente sur laquelle sera utilisé le programme d'installation tout-en-un. Si vous voulez créer un nouveau groupe statique parent, cliquez sur le bouton Nouveau groupe statique et utilisez l'assistant. Le groupe nouvellement créé sera automatiquement sélectionné.

4.Sélectionnez Créer un module, une fenêtre contextuelle s'ouvrir avec le fichier install_config.ini, cliquez sur Enregistrer le fichier.

5.Déplacez le fichier du programme d'installation de l'agent ERA.msi et le fichier créé install_config.ini dans un dossier partagé auquel vos clients cibles peuvent accéder.

folder_agent_deploy_sccm

validation-status-icon-warning IMPORTANT

Les ordinateurs client nécessiteront un accès en lecture/exécution pour ce fichier partagé.

fs_agent_deploy_config08

6.Utilisez un objet de politique de groupe ou créez-en un nouveau (cliquez à droite sur GPO et cliquez sur Nouveau). Dans l'arborescence GPMC (Group Policy Management Console), cliquez à droite sur le GPO que vous voulez utiliser et sélectionnez Modifier...

fs_agent_deploy_edit

7.À partir de Configuration de l'ordinateur, allez à Politiques > Paramètres du logiciel.

8.Cliquez à droite sur Installation du logiciel, sélectionnez Nouveau, puis cliquez sur Progiciel... pour créer une nouvelle configuration de progiciel.

fs_agent_deploy_config

9.Naviguez à l'emplacement où se trouve le fichier .msi de l'agent ERA. Dans la boîte de dialogue Ouvrir, tapez le chemin complet de la Convention universelle de dénomination (CUD) du progiciel d'installation partagé que vous voulez utiliser. Par exemple \\fileserver\share\filename.msi

icon_details_hoverREMARQUE

Assurez-vous d'utiliser le chemin d'accès UNC du progiciel d'installation partagé.

fs_agent_deploy_config02

10. Cliquez sur Ouvrir et sélectionnez la méthode de déploiement Avancée.

fs_agent_deploy_config04

11. Confirmez la configuration du progiciel et procédez au déploiement GPO.

fs_agent_deploy_config06