使用 GPO 和 SCCM 进行服务器代理部署

除了本地部署,您还可以使用组策略对象 (GPO)、系统中心配置管理器 (SCCM)、Symantec Altiris 或 Puppet 等管理工具用于服务器代理的远程部署。


important

对于远程部署,请验证所有客户端计算机是否都具有 Internet 连接。

按照以下步骤使用 GPO 或 CCM 将 ESET Management 服务器代理部署到客户端:

ESET 下载页 - 独立安装程序部分下载服务器代理安装程序 .msi 文件。

在菜单栏的快速链接部分中单击其他部署选项,将打开一个弹出窗口,您可以在其中选择使用 GPO 或 SCCM 进行部署,单击创建脚本按钮。

证书

如果您不同意将崩溃报告和匿名遥测数据发送到 ESET(操作系统版本和类型、ESET 产品版本和其他特定于版本的信息),请取消选中参与产品改进计划旁边的复选框。如果选中该复选框,遥测数据和崩溃报告将发送到 ESET。

对等证书和 ESET PROTECT 证书颁发机构将基于可用证书自动选择。如果您想使用与自动选择的证书不同的证书,请单击 ESET PROTECT 证书描述来查看可用证书列表,然后选择您想使用的证书。如果您想使用自定义证书,请单击单选按钮并上载 .pfx 证书文件。有关进一步详细信息,请参阅 ESET PROTECT 的自定义证书

如果需要,请输入证书密码。例如,如果您已在安装 ESET PROTECT 期间指定了密码,或者如果您要使用带有密码的自定义证书。否则,将证书密码字段留空。


warning

证书密码中不得包含以下字符:" \ 这些字符在初始化服务器代理期间会导致严重错误。

高级

您可以自定义 ESET Management 服务器代理安装程序包:

1.输入安装程序包的名称说明(可选)

2.单击选择标记分配标记

3.父组(可选) - 选择计算机在完成安装后将加入的父组。您可以选择一个现有静态组或创建一个新静态组,安装程序部署后将向该组分配设备。

4.初始安装程序配置(可选) - 如果要将配置策略应用到 ESET Management 服务器代理,请使用此选项。在服务器代理配置(可选) 下单击选择,然后从可用策略列表中进行选择。如果所有预定义的策略都不适合,您可以先创建新策略或自定义现有策略。

5.服务器主机名(可选) - 键入 ESET PROTECT 服务器主机名或 IP 地址。如有必要,可以指定端口号(默认值为 2222)。

6.如果使用 HTTP 代理,则选中复选框启用 HTTP 代理设置,然后指定代理设置(服主机端口用户名密码)以通过代理下载安装程序并将 ESET Management 服务器代理连接设置为代理,从而支持 ESET Management 服务器代理和 ESET PROTECT 服务器之间的通信转发。 在此处阅读有关代理的更多信息。


important

服务器代理和 ESET PROTECT 服务器之间的通信协议不支持身份验证。任何用于将服务器代理通信转发到需要身份验证的 ESET PROTECT 服务器的代理解决方案将不工作。

启用如果 HTTP 代理不可用,则使用直接连接(如果您要允许此备选选项)。

7.选择完成,当一个带有 install_config.ini 文件的新弹出窗口打开时,单击保存文件

单击下方的相应链接,查看两种流行的 ESET Management 服务器代理部署方法的分步说明:

1.使用组策略对象 (GPO) 部署 ESET Management 服务器代理 - 此知识库文章可能不会以您的语言提供。

2.使用 System Center Configuration Manager (SCCM) 部署 ESET Management 服务器代理