使用 GPO 和 SCCM 部署代理程式

除了本機部署以外,您也可以使用群組原則物件 (GPO)、System Center Configuration Manager (SCCM)、Symantec Altiris 或 Puppet 等管理工具進行遠端代理程式部署。


important

針對遠端部署,請確認所有用戶端電腦均有網際網路連線。

請遵循以下步驟來使用 GPO 或 SCCM 將 ESET Management 代理程式部署到用戶端:

ESET 下載頁面 - 獨立安裝程式區段下載代理程式安裝程式 .msi 檔案。

在功能表列的 [快速連結] 區段中按一下 [其他部署選項],快顯視窗隨即會開啟以供您選擇 [將 GPO 或 SCCM 用於部署],按一下 [建立指令碼] 按鈕。

憑證

如果您不同意將損毀報告及匿名遙測資料傳送至 ESET (作業系統版本和類型、ESET 產品版本和其他產品特定資訊),則取消選取 [參與產品改善計劃] 旁的核取方塊。如果核取方塊保留選取狀態,則會將遙測資料及當機報告傳送至 ESET。

系統會根據可用的憑證自動選擇對等憑證和 ESET PROTECT 憑證授權單位。如果您想要使用非自動選取的憑證,請按一下 ESET PROTECT 憑證 說明以查看可用憑證清單,然後再選擇要使用的憑證。如果您想要使用自訂憑證,請按一下選項按鈕,然後再上傳 .pfx 憑證檔案。如需進一步的詳細資料,請參閱搭配 ESET PROTECT 的自訂憑證

視需要輸入憑證密碼。例如,如果您已在 ESET PROTECT 安裝期間指定密碼,或是如果您即將使用搭配密碼的自訂憑證。否則,請保留 [憑證密碼] 欄位空白。


warning

憑證密碼不得包含下列字元:" \ 這些字元會在初始化代理程式期間造成嚴重錯誤。

進階

您可以自訂 ESET Management 代理程式安裝套件:

1.輸入安裝套件的 [名稱][說明] (選用)

2.按一下 [選取標籤]指派標籤

3.上層群組 (選用) - 選取 [上層群組],在電腦安裝之後將放置此處。部署安裝程式之後,您可以針對要指派的裝置選取現有靜態群組或建立新靜態群組。

4.初始安裝程式配置 (選用) - 如果您希望將配置原則套用到 ESET Management 代理程式,則使用此選項。請按一下 [代理程式配置 (選用)] 之下的 [選取],再從可用原則清單中選擇。如果預先定義原則中沒有合適的原則,您可以建立新原則或先自訂現有原則。

5.伺服器主機名稱 (選用) - 輸入 ESET PROTECT 伺服器主機名稱或 IP 位址。如果需要,您可以指定 連接埠 號碼 (預設值為 2222)。

6.如果您是使用 HTTP Proxy,請選取 [啟用 HTTP Proxy 設定] 核取方塊並指定 Proxy 設定 ([主機][連接埠][使用者名稱][密碼]) 以透過 Proxy 下載安裝程式,並且設定 ESET Management 代理程式與 Proxy 的連線,從而啟用 ESET Management 代理程式和 ESET PROTECT 伺服器之間的通訊轉發。 在這裡閱讀 Proxy 的相關資訊。


important

代理程式和 ESET PROTECT 伺服器之間的通訊協定不支援驗證。任何用於轉送代理程式通訊至需要驗證之 ESET PROTECT 伺服器的 Proxy 解決方案將無法運作。

如果您要允許此備用選項,請啟用 [如果 HTTP Proxy 無法使用,請使用直接連線]

7.按一下 [完成],而且在 install_config.ini 檔案的新快顯視窗開啟時,請按一下 [儲存檔案]

按一下下方適當的連結來檢視兩種常用 ESET Management 代理程式部署方法的逐步說明:

1.使用群組原則物件 (GPO) 部署 ESET Management 代理程式 - 本知識庫文章不一定會提供您所使用語言的版本。

2.使用 System Center Configuration Manager (SCCM) 部署 ESET Management 代理程式