使用 GPO 或 SCCM 的代理程式部署
除了本機部署以外,您也可以使用群組原則物件 (GPO)、System Center Configuration Manager (SCCM)、Symantec Altiris 或 Puppet 等管理工具進行遠端代理程式部署。
針對遠端部署,請確認所有用戶端電腦均有網際網路連線。 |
使用此選項在用戶端電腦上大量部署 ESET Management 代理程式。
您可以從 [快速連結] > [部署代理程式] 或 [安裝程式] > [建立安裝程式],在 Windows 上建立用於代理程式部署的 GPO/SCCM 指令碼。
1.按一下 Windows > 使用 GPO 或 SCCM 進行部署。
2.選取 [參與產品改善計劃] 旁的核取方塊,以將損毀報告及匿名遙測資料傳送至 ESET (作業系統版本和類型、ESET 產品版本和其他產品特定資訊)。
3.上層群組 - 選取 ESET PROTECT Web 主控台在代理程式安裝之後將用來放置電腦的 [上層群組]。
•部署安裝程式之後,您可以針對要指派的裝置選取現有靜態群組或建立新靜態群組。
•選取上層群組會將套用在群組的所有原則新增到安裝程式。
•選取上層群組不會影響安裝程式位置。建立安裝程式後,其將置於目前使用者的 [存取群組] 中。 存取群組根據使用者的存取權限設定物件的靜態群組和對物件的存取權。
• 如果您搭配網站或 ESET MSP Administrator 使用 ESET Business Account,則上層群組是必要項;如果您在沒有網站的情况下使用 ESET Business Account,則為選用。
4.伺服器主機名稱 (選用) - 輸入 ESET PROTECT 伺服器主機名稱或 IP 位址。必要時,請指定 [連接埠] 號碼 (預設值為 2222)。
5.對等憑證:
•ESET PROTECT憑證 - 系統會自動選取代理程式安裝的對等憑證和 ESET PROTECT 憑證授權單位。若要使用不同的憑證,請按一下 [ESET PROTECT 憑證描述],以從可用憑證的下拉式功能表中選擇。
•自訂憑證 - 如果您使用自訂憑證進行驗證,請按一下 [自訂憑證] > 選取,上傳 .pfx 憑證,並在安裝代理程式時選取該憑證。如需相關資訊,請參閱憑證。
憑證密碼 - 如果需要,請輸入憑證密碼 - 如果在 ESET PROTECT 伺服器安裝期間 (在建立憑證授權單位的步驟中) 指定了密碼,或者如果您使用具有密碼的自訂憑證。否則,請保留 [憑證密碼] 欄位空白。
憑證密碼不得包含下列字元:" \ 這些字元會在初始化代理程式期間造成嚴重錯誤。 |
6. 自訂更多設定
7.按一下 [完成]。
8.下載 GPO/SCCM 指令碼與代理程式安裝程式 (32 位元、64 位元、ARM64)。或者,您可以從 ESET 下載頁面 - 獨立安裝程式區段下載代理程式安裝程式 .msi 檔案。
按一下下方適當的連結來檢視兩種常用 ESET Management 代理程式遠端部署方法的逐步說明:
•使用群組原則物件 (GPO) 部署 ESET Management 代理程式 - 本知識庫文章不一定會提供您所使用語言的版本。
•使用 System Center Configuration Manager (SCCM) 部署 ESET Management 代理程式