Étapes de déploiement - GPO

Pour déployer ERA Agent sur des clients à l'aide de GPO, procédez comme suit :

Téléchargez le fichier .msi du programme d'installation d' ERA Agent à partir de la page de téléchargement ESET.

Dans la section Liens rapides de la barre de menus, cliquez sur Déployer ERA Agent.... Une fenêtre contextuelle s'ouvre. Sélectionnez Utiliser GPO ou SCCM pour le déploiement, puis cliquez sur le bouton Créer un script pour ouvrir une fenêtre de configuration.

icon_section Certificat : un certificat homologue et une autorité de certification ERA sont automatiquement choisis en fonction des certificats disponibles. Si vous souhaitez utiliser un autre certificat que celui qui a été automatiquement sélectionné, cliquez sur la description du certificat ERA pour afficher la liste des certificats disponibles et sélectionner celui que vous souhaitez utiliser. Si vous voulez utiliser votre certificat personnalisé, cliquez sur la case d'option et chargez un fichier de certificat .pfx. Pour plus d'informations, reportez-vous à Certificats personnalisés et ERA.

Si nécessaire, saisissez la Phrase secrète du certificat (si vous avez spécifié une phrase secrète pendant l'installation d'ERA ou si vous utilisez un certificat personnalisé avec une phrase secrète, par exemple). Sinon, laissez le champ Phrase secrète du certificat vide.

icon_section Configuration : permet de personnaliser le package d'installation tout en un :

1.Configuration initiale du programme d’installation : vous pouvez effectuer un choix parmi deux types de configuration :

oNe pas configurer : seules les politiques qui sont fusionnées dans un groupe statique parent sont appliquées.

oSélectionner une configuration dans la liste des politiques : utilisez cette option si vous souhaitez appliquer une politique de configuration à ERA Agent. Cliquez sur Sélectionner, puis effectuez un choix dans la liste des politiques disponibles. Si aucune des politiques prédéfinies ne convient, vous pouvez créer une politique ou personnaliser d'abord une politique existante. Lorsque vous sélectionnez de nouveau une politique, la nouvelle politique apparaît dans la liste.

2.Autre : si nécessaire, vous pouvez spécifier le nom d'hôte et le numéro de port d'ERA Server. Sinon, conservez les valeurs par défaut.

3.Groupe parent (facultatif) : vous pouvez sélectionner un groupe statique existant ou en créer un. Cliquez sur Sélectionner pour choisir un groupe statique parent pour l'ordinateur client sur lequel sera utilisé le package d'installation tout en un. Si vous souhaitez créer un groupe statique parent, cliquez sur le bouton Nouveau groupe statique et utilisez l'assistant. Le groupe nouvellement créé est automatiquement sélectionné.

4.Sélectionnez Créer un package. Une fenêtre contextuelle s'ouvre contenant le fichier install_config.ini. Cliquez sur Enregistrer le fichier.

5.Placez le fichier .msi du programme d'installation ERA Agent et le fichier install_config.ini dans un dossier partagé étant accessible par les clients cibles.

folder_agent_deploy_sccm

validation-status-icon-warning IMPORTANT

les ordinateurs clients nécessitent un accès en lecture/exécution à ce dossier partagé.

fs_agent_deploy_config08

6.Utilisez un objet de politique de groupe existant ou créez-en un (cliquez avec le bouton droit sur GPO, puis cliquez sur Nouveau). Dans l'arborescence GPMC (Console de gestion des politiques de groupe), cliquez avec le bouton droit sur l'objet de politique de groupe à utiliser, puis sélectionnez Modifier....

fs_agent_deploy_edit

7.Dans Configuration de l'ordinateur, accédez à Politiques > Paramètres du logiciel.

8.Cliquez avec le bouton droit sur Installer un logiciel, sélectionnez Nouveau, puis cliquez sur Package... pour créer une configuration de package.

fs_agent_deploy_config

9.Accédez à l'emplacement du fichier .msi d'ERA Agent. Dans la boîte de dialogue Ouvrir, saisissez le chemin UNC complet au package d'installation partagé que vous souhaitez utiliser. Par exemple : \\fileserver\share\filename.msi

icon_details_hoverREMARQUE 

Veillez à utiliser le chemin UNC du package d'installation partagé.

fs_agent_deploy_config02

10. Cliquez sur Ouvrir, puis choisissez la méthode de déploiement Avancé.

fs_agent_deploy_config04

11. Confirmez la configuration du package, puis poursuivez le déploiement GPO.

fs_agent_deploy_config06