使用 GPO 和 SCCM 进行服务器代理部署
除了本地部署,您还可以使用组策略对象 (GPO)、系统中心配置管理器 (SCCM)、Symantec Altiris 或 Puppet 等管理工具用于服务器代理的远程部署。
对于远程部署,请验证所有客户端计算机是否都具有 Internet 连接。 |
按照以下步骤使用 GPO 或 CCM 将 ESET Management 服务器代理部署到客户端:
从 ESET 下载页 - 独立安装程序部分下载服务器代理安装程序 .msi 文件。
在菜单栏的快速链接部分中单击其他部署选项,将打开一个弹出窗口,您可以在其中选择使用 GPO 或 SCCM 进行部署,单击创建脚本按钮。
证书
如果您不同意将崩溃报告和匿名遥测数据发送到 ESET(操作系统版本和类型、ESET 产品版本和其他特定于版本的信息),请取消选中参与产品改进计划旁边的复选框。如果选中该复选框,遥测数据和崩溃报告将发送到 ESET。
对等证书和 ESET PROTECT 证书颁发机构将基于可用证书自动选择。如果您想使用与自动选择的证书不同的证书,请单击 ESET PROTECT 证书描述来查看可用证书列表,然后选择您想使用的证书。如果您想使用自定义证书,请单击单选按钮并上载 .pfx 证书文件。有关进一步详细信息,请参阅 ESET PROTECT 的自定义证书。
如果需要,请输入证书密码。例如,如果您已在安装 ESET PROTECT 期间指定了密码,或者如果您要使用带有密码的自定义证书。否则,将证书密码字段留空。
证书密码中不得包含以下字符:" \ 这些字符在初始化服务器代理期间会导致严重错误。 |
高级
您可以自定义 ESET Management 服务器代理安装程序包:
1.输入安装程序包的名称和说明(可选)
2.单击选择标记以分配标记。
3.父组(可选) - 选择计算机在完成安装后将加入的父组。您可以选择一个现有静态组或创建一个新静态组,安装程序部署后将向该组分配设备。
4.初始安装程序配置(可选) - 如果要将配置策略应用到 ESET Management 服务器代理,请使用此选项。在服务器代理配置(可选) 下单击选择,然后从可用策略列表中进行选择。如果所有预定义的策略都不适合,您可以先创建新策略或自定义现有策略。
5.服务器主机名(可选) - 键入 ESET PROTECT 服务器主机名或 IP 地址。如有必要,可以指定端口号(默认值为 2222)。
6.如果使用 HTTP 代理,则选中复选框启用 HTTP 代理设置,然后指定代理设置(服主机、端口、用户名和密码)以通过代理下载安装程序并将 ESET Management 服务器代理连接设置为代理,从而支持 ESET Management 服务器代理和 ESET PROTECT 服务器之间的通信转发。 在此处阅读有关代理的更多信息。
服务器代理和 ESET PROTECT 服务器之间的通信协议不支持身份验证。任何用于将服务器代理通信转发到需要身份验证的 ESET PROTECT 服务器的代理解决方案将不工作。 |
启用如果 HTTP 代理不可用,则使用直接连接(如果您要允许此备选选项)。
7.选择完成,当一个带有 install_config.ini 文件的新弹出窗口打开时,单击保存文件。
单击下方的相应链接,查看两种流行的 ESET Management 服务器代理部署方法的分步说明:
1.使用组策略对象 (GPO) 部署 ESET Management 服务器代理 - 此知识库文章可能不会以您的语言提供。
2.使用 System Center Configuration Manager (SCCM) 部署 ESET Management 服务器代理