可以通过几种方法为服务器代理和适用于 Windows 的 ESET 安全产品创建安装程序:
•快速链接 > 部署服务器代理 > Windows
•安装程序 > 创建安装程序
单击 Windows > 下载安装程序或使用 ESET Remote Deployment Tool。
|
|
该安装程序包为 .exe 文件,并且仅对 Microsoft Windows 操作系统有效。
|
1.分发 - 选择下载安装程序或使用 ESET Remote Deployment Tool
2.组件 - 从以下选项中选择复选框:
•Management Agent - 如果不选择程序包内容中的其他项目,安装程序将仅包括 ESET Management 服务器代理。如果稍后要在客户端计算机上安装 ESET 安全产品,或者客户端计算机已安装 ESET 安全产品,请选择此选项。
•安全产品 - 包括具有 ESET Management 服务器代理的 ESET 安全产品。如果客户端计算机没有安装任何 ESET 安全产品,并且您想要将 ESET 安全产品与 ESET Management 服务器代理一起安装,请选择此选项。
• 全盘加密 - 在安装程序中包含 ESET Full Disk Encryption。此选项仅在 ESET Full Disk Encryption 许可证处于活动状态时才可见。
• ESET Inspect Connector - 在安装程序中包含 ESET Inspect Connector。此选项仅在 ESET Inspect 许可证处于活动状态时才可见。
3.选中参与产品改进计划复选框,以将匿名遥测数据和崩溃报告发送给 ESET(操作系统版本和类型、ESET 产品版本和其他特定于产品的信息)。
4.父组 - 选择 ESET PROTECT Web 控制台将在安装服务器代理后放置计算机的父组。
•您可以选择一个现有静态组或创建一个新静态组,安装程序部署后将向该组分配设备。
•选择父组会将应用于该组的所有策略都添加到安装程序。
•选择父组不会影响安装程序位置。在创建安装程序后,它会放置于当前用户的访问组中。 访问组根据用户的访问权限设置对象的静态组和对象的访问权限。
• 如果将 ESET Business Account 与站点或 ESET MSP Administrator 一起使用,则父组是强制性的;如果在不使用站点的情况下使用 ESET Business Account,则父组是可选的。
5.服务器主机名(可选) - 键入 ESET PROTECT 服务器主机名或 IP 地址。如有必要,请指定端口号(默认值为 2222)。
6.对等证书:
•ESET PROTECT 证书 - 自动选择用于服务器代理安装和 ESET PROTECT 证书颁发机构的对等证书。若要使用不同的证书,请单击“ESET PROTECT 证书说明”,以便从可用证书的下拉菜单中选择。
•自定义证书 - 如果使用自定义证书进行身份验证,请在安装服务器代理时单击自定义证书 > 选择并上载 .pfx 证书并选中它。有关详细信息,请参阅证书。
证书密码 - 如果需要,键入证书密码 - 如果在 ESET PROTECT 服务器安装期间(在创建证书颁发机构的步骤中)指定了密码,或者如果使用带有密码的自定义证书。否则,将证书密码字段留空。
|
|
证书密码中不得包含以下字符:" \ 这些字符在初始化服务器代理期间会导致严重错误。
|
|
|
请注意,可以提取证书密码,因为它嵌入在安装程序中。
|
7. 自定义更多设置
•键入安装程序名称和说明(可选)。
•组件安装 - 选中始终安装最新可用版本的产品和组件复选框,安装程序将始终在连接到 Internet 的设备上安装所选产品和组件的最新版本。如果设备没有 Internet 访问,将安装在此向导的下一步中选择的版本。如果您想要长期使用安装程序以确保始终安装最新版本的产品和组件,建议您选中此复选框。
•单击选择标记以分配标记。
• 初始配置(可选) - 使用此选项以将配置策略应用到 ESET Management 服务器代理。 在服务器代理配置 下单击选择,然后从可用策略列表中进行选择。 如果所有预定义的策略都不适合,您可以先创建新策略或自定义现有策略。
• 如果使用 HTTP 代理(建议您使用 ESET Bridge),则选中启用 HTTP 代理设置复选框,然后指定代理设置(主机、端口、用户名和密码)以通过代理下载安装程序,并将 ESET Management 服务器代理连接设置为代理以支持在 ESET Management 服务器代理和 ESET PROTECT 之间转发通信。 服务器. 主机字段是在其中运行 HTTP 代理的计算机的地址。 默认情况下,ESET Bridge 使用端口 3128。可以设置其他端口(如果需要)。确保在 HTTP 代理配置中也设置相同的端口(参阅 ESET Bridge 策略)。
|
|
服务器代理和 ESET PROTECT 服务器 之间的通信协议不支持身份验证。任何用于将服务器代理通信转发到 ESET PROTECT 服务器 (需要身份验证)的代理解决方案都不会工作。
|
如果 HTTP 代理不可用,请使用直接连接复选框已预先选中。该向导会强制将该设置作为安装程序的回退 - 无法取消选中该复选框。 可以使用 ESET Management 服务器代理策略禁用该设置:
o在创建安装程序期间 - 在初始配置中包含该策略。
o在安装 ESET Management 服务器代理后 - 将策略分配给计算机。 |
8. 单击完成或 产品设置。
9. 安全产品
a.单击预选定的 ESET 安全产品并更改其详细信息:
o选择另一个兼容的 ESET 安全产品。
o 从语言下拉菜单中选择语言。
o选中高级复选框。 默认情况下,已预选择最新的版本(建议)。您可以选择较早版本。
|
|
如果未看到任何产品安装文件,请确保将库设置为 AUTOSELECT。有关详细信息,请参阅设置的高级设置部分。
|
b. 选中设置旁边的复选框以为安装程序启用它:
o启用 ESET LiveGrid® 反馈系统(建议)
o启用检测潜在不受欢迎的应用程序 - 在我们的知识库文章中详细了解。
o安装期间允许更改保护设置 - 建议您不要选中此复选框。
c.选中我接受应用程序最终用户许可协议的条款并确认隐私政策复选框。请参阅 ESET 产品的最终用户许可协议 (EULA)、使用条款和隐私政策。
d.自定义更多设置:
o从可用许可证列表中选择相应的产品许可证。 许可证将在安装期间激活 ESET 安全产品。 可用许可证列表不会显示已到期和已过度使用的许可证(即处于错误或废弃状态的许可证)。 如果您未选择许可证,您可以在没有许可证的情况下安装 ESET 安全产品,并在以后激活该产品。 可以使用许可证管理中所述方法之一添加许可证。许可证添加/删除仅限家庭组为所有且拥有许可证写入权限的管理员。
o配置 (可选)可以选择一个将在 ESET 安全产品安装期间对其应用的策略。
o运行 ESET AV Remover - 选中此复选框以卸载或完全删除目标设备上的其他病毒防护程序。 |
如果在步骤 2 中已选择 Full Disk Encryption 或 ESET Inspect Connector,还可以更改其设置。
全盘加密
a.单击预选定的 ESET Full Disk Encryption 并更改其详细信息:
o 从语言下拉菜单中选择语言。
o选中高级复选框。 默认情况下,已预选择最新的版本(建议)。您可以选择较早版本。
b.选中我接受应用程序最终用户许可协议的条款并确认隐私政策复选框。请参阅 ESET 产品的最终用户许可协议 (EULA)、使用条款和隐私政策。
c.配置 - 选择要在安装期间对 ESET Full Disk Encryption 应用的策略。
d.自定义更多设置:
o从可用许可证列表中选择相应的产品许可证。 许可证将在安装期间激活 ESET 安全产品。 可用许可证列表不会显示已到期和已过度使用的许可证(即处于错误或废弃状态的许可证)。 如果您未选择许可证,您可以在没有许可证的情况下安装 ESET 安全产品,并在以后激活该产品。 可以使用许可证管理中所述方法之一添加许可证。许可证添加/删除仅限家庭组为所有且拥有许可证写入权限的管理员。 |
ESET Inspect Connector
|
|
ESET Inspect Connector 要求:
•您必须具有 ESET Inspect 许可证才能激活 ESET Inspect Connector。
•托管计算机上安装的兼容 ESET 安全产品。 |
a.单击预选定的 ESET Inspect Connector 并更改其详细信息:
o 从语言下拉菜单中选择语言。
o选中高级复选框。 默认情况下,已预选择最新的版本(建议)。您可以选择较早版本。
b.选中我接受应用程序最终用户许可协议的条款并确认隐私政策复选框。请参阅 ESET 产品的最终用户许可协议 (EULA)、使用条款和隐私政策。
c.自定义更多设置:
o从可用许可证列表中选择相应的产品许可证。 许可证将在安装期间激活 ESET 安全产品。 可用许可证列表不会显示已到期和已过度使用的许可证(即处于错误或废弃状态的许可证)。 如果您未选择许可证,您可以在没有许可证的情况下安装 ESET 安全产品,并在以后激活该产品。 可以使用许可证管理中所述方法之一添加许可证。许可证添加/删除仅限家庭组为所有且拥有许可证写入权限的管理员。
o配置 - 单击选择以选择现有 ESET Inspect Connector 策略或单击创建以创建新的 ESET Inspect Connector 策略。安装程序将在 ESET Inspect Connector 安装期间应用策略设置。
o键入 ESET Inspect 服务器主机名和在 ESET Inspect 服务器安装期间指定的连接端口(默认端口为 8093)。
o选择用于连接到 ESET Inspect 服务器的证书颁发机构。 |
10. 单击完成。
11. 下载生成的一式安装包。选择要部署的版本:
o32 位(例如 PROTECT_Installer_x86_en_US.exe)
o64 位(例如 PROTECT_Installer_x64_en_US.exe)
oARM64(例如 PROTECT_Installer_arm64.exe)- 您无法在 Windows ARM64 上安装 ESET Management 服务器代理或 ESET 安全产品的 x86 或 x64 版本。
|
|
从存储库(ESET 存储库或自定义存储库镜像)下载的所有数据均由 ESET 进行数字签名,ESET PROTECT 服务器验证文件哈希和 PGP 签名。ESET PROTECT 服务器会在本地生成一体式安装程序。因此,一体式安装程序未进行数字签名,这可能会在安装程序下载期间生成一个 Web 浏览器警告,还可能会生成一个操作系统警报,并阻止在系统(将阻止未签名的安装程序)上进行安装。
|
12. 在创建并下载一体式安装程序包后,有两个选项可用于部署 ESET Management 服务器代理:
•在客户端计算机上本地部署 客户端计算机上运行安装包文件。 它将在设备上安装 ESET Management 服务器代理和 ESET 安全产品并将该设备连接至 ESET PROTECT。ESET Endpoint Antivirus/Security 安装程序(在 ESET PROTECT 8.1 及更高版本 中创建)支持适用于虚拟桌面的 Windows 10 Enterprise 和 Windows 10 多会话模式。 有关分步说明,请参阅安装向导。 可以在静默模式下运行安装包,以隐藏安装向导窗口。
•使用 ESET 远程部署工具l,同时向多个客户端计算机部署 ESET Management 服务器代理。