Aide en ligne ESET

Rechercher Français
Sélectionner la catégorie
Sélectionner la rubrique

Création du package de déploiement

Vous pouvez créer le programme d’installation pour l’Agent et le produit de sécurité ESET pour Windows de plusieurs manières différentes :

Liens rapides > Déployer l’agent > Windows

Programmes d'installation > Créer un programme d'installation

Cliquez sur Windows > Télécharger le programme d’installation ou utiliser l’outil ESET Remote Deployment Tool


important

Le package d'installation est un fichier .exe valide pour les systèmes Microsoft Windows uniquement.

1.Distribution : Sélectionner Télécharger le programme d’installation ou utiliser l’outil ESET Remote Deployment Tool


note

Si vous avez sélectionné un autre type de programme d’installation, suivez les instructions correspondantes :

Déployer d’abord l’agent (programme d’installation du script de l’Agent)

Utiliser GPO ou SCCM pour le déploiement

2.Composants : sélectionnez la case à cocher des options suivantes :

Management Agent : si vous ne sélectionnez pas d’autres éléments dans Contenu du package, le programme d’installation ne comprendra que ESET Management Agent. Sélectionnez cette option si vous souhaitez installer ultérieurement le produit de sécurité ESET sur l'ordinateur client ou si un produit de sécurité ESET est déjà installé sur l'ordinateur client.

Produit de sécurité : permet d'inclure le produit de sécurité ESET avec ESET Management Agent. Sélectionnez cette option si aucun produit de sécurité ESET n'est installé sur l'ordinateur client et que vous souhaitez l'installer avec ESET Management Agent.

Chiffrement de disque complet : permet d'inclure ESET Full Disk Encryption dans le programme d'installation. Cette option est uniquement visible avec une licence ESET Full Disk Encryption active.

Connecteur ESET Inspect : incluez le Connecteur ESET Inspect dans le programme d’installation. Cette option est uniquement visible avec une licence ESET Inspect active.

3.Cochez la case en regard de l'option Participer au programme d'amélioration du produit pour envoyer des données de télémétrie anonymes et un rapport de défaillance à ESET (version et type de système d'exploitation, version du produit ESET et autres informations spécifiques au produit).

4.Groupe parent : sélectionnez le groupe parent dans lequel la console web ESET PROTECT Web Console placera l'ordinateur après une installation d'Agent.

Vous pouvez sélectionner un groupe statique existant ou en créer un auquel l'appareil sera affecté une fois le programme d'installation déployé.

Si vous sélectionnez un groupe parent, toutes les politiques appliquées au groupe seront ajoutées au programme d’installation.

La sélection du groupe parent n'a aucune incidence sur l'emplacement du programme d'installation. Une fois le programme d'installation créé, il est placé dans le groupe d'accès de l'utilisateur actuel. Le groupe d'accès définit le groupe statique de l'objet et l'accès à celui-vous selon les droits d'accès de l'utilisateur.

Le groupe parent est obligatoire si vous utilisez ESET Business Account avec des sites ou ESET MSP Administrator et facultatif si vous utilisez ESET Business Account sans sites.

5.Nom d’hôte du serveur (facultatif) : saisissez le nom d’hôte ou l’adresse IP d'ESET PROTECT Server. Si nécessaire, spécifiez le numéro de port (la valeur par défaut est 2222).

6.Certificat homologue :

certificat ESET PROTECT : un certificat homologue pour l’installation de l’Agent et une autorité de certification ESET PROTECT sont automatiquement sélectionnés. Pour utiliser un autre certificat, cliquez sur Description du certificat ESET PROTECT pour effectuer un choix dans le menu déroulant des certificats disponibles.

Certificat personnalisé : si vous utilisez un certificat personnalisé pour l'authentification, cliquez sur Certificat personnalisé > Sélectionner, chargez le certificat .pfx et sélectionnez-le lors de l'installation de l'Agent. Pour plus d’informations, consultez Certificats.

Phrase secrète du certificat : saisissez la phrase secrète du certificat si nécessaire, si vous avez indiqué une phrase secrète lors de l’installation d'ESET PROTECT Server (à l’étape de création d’une autorité de certification) ou si vous utilisez un certificat personnalisé avec une phrase secrète. Sinon, laissez le champ Phrase secrète du certificat vide.


warning

La phrase secrète du certificat ne doit pas contenir les caractères suivants : " \ Ces caractères peuvent entraîner une erreur critique lors de l'initialisation de l'Agent.


important

Sachez qu'il est possible d'extraire la phrase secrète du certificat, car elle est incorporée dans le installer.

7. arrow_down_business Personnaliser d’autres paramètres

8. Cliquez sur Terminer ou sur Configuration du produit.

9. arrow_down_business Produit de sécurité

Si vous avez sélectionné Full Disk Encryption ou le Connecteur ESET Inspect à l’étape 2, vous pouvez également modifier leurs paramètres.

arrow_down_business Chiffrement de disque complet

arrow_down_business ESET Inspect Connector

10. Cliquez sur Terminer.

11. Téléchargez le package d’installation tout-en-un généré. Sélectionnez la version à déployer :

o32 bits (par exemple, PROTECT_Installer_x86_en_US.exe)

o64 bits (par exemple, PROTECT_Installer_x64_en_US.exe)

oARM64 (PROTECT_Installer_arm64.exe, par exemple) : vous ne pouvez pas installer la version x86 ou x64 d'ESET Management Agent ou du produit de sécurité ESET sous Windows ARM64.


important

Toutes les données téléchargées à partir du répertoire (répertoire ESET ou miroir du répertoire personnalisé) sont signées numériquement par ESET. De plus, ESET PROTECT Server vérifie les hachages des fichiers et les signatures PGP. ESET PROTECT Server génère localement le programme d'installation tout-en-un. Par conséquent, le programme d’installation tout-en-un n’est pas signé numériquement. Cela peut générer un avertissement du navigateur web lors du téléchargement du programme d’installation ou une alerte du système d’exploitation. L'installation peut alors être empêchée sur les systèmes où les programmes d’installation non signés sont bloqués.

 

12. Une fois le package d'installation tout-en-un créé et téléchargé, vous pouvez déployer ESET Management Agent de deux manière différentes :

Localement, sur un ordinateur client Exécutez le fichier du package d'installation sur un ordinateur client. Il installera alors ESET Management Agent et le produit de sécurité ESET sur l'appareil et le connectera à ESET PROTECT. Le programme d’installation ESET Endpoint Antivirus/Security créé dans ESET PROTECT 8.1 et versions ultérieures prend en charge Windows 10 Enterprise pour Bureaux virtuels et le mode multisession Windows 10. Pour obtenir des instructions pas à pas, consultez l'Assistant de configuration. Vous pouvez exécuter le package d’installation en mode silencieux pour masquer la fenêtre de l’assistant de configuration.

À l'aide de l'outil de déploiement ESET Remote Deployment Tool afin de déployer simultanément les ESET Management Agents sur plusieurs ordinateurs client.