Windows-Installationsparameter
Der Agent kann interaktiv oder nicht interaktiv über GPO, Microsoft System Center Configuration Manager (SCCM), MSIEXEC und andere Tools von Drittanbietern installiert werden. Die MSI-Dateien können mit integrierten Parametern angepasst werden (siehe unten), die Parameter können aber auch über die Befehlszeile eingegeben werden.
| Parameter | Wert | Beschreibung |
|---|---|---|
|
|
Installationstoken |
Dieser Parameter gibt das Installationstoken automatisch ein. |
|
|
0 oder 1 |
0: Bei diesem Wert werden das Taskleistensymbol und der Startmenüordner zur Laufzeit ausgeblendet. 1: Bei diesem Wert werden das Taskleistensymbol und der Startmenüordner zur Laufzeit angezeigt. Wenn kein Wert eingegeben wird, ist der Standardwert 1. |
|
|
1 oder 2 |
1: Bei diesem Wert können lokale Administratoren Änderungen an der Registrierung und den Diensten vornehmen. 2: Bei diesem Wert kann nur der Systemadministrator Änderungen an der Registrierung und den Diensten vornehmen. Wenn kein Wert festgelegt wird, ist der Standardwert 2. |
|
|
Zielinstallationsordner |
Dieser Parameter gibt das Agent-Installationsverzeichnis an. Der Standardspeicherort lautet „C:\Program Files\Cylance\Desktop“. |
|
|
0 oder 1 |
0: Dieser Wert gibt an, dass Aurora Protect Desktop nicht bei Windows als Antivirusprogramm registriert ist. Das ermöglicht die gleichzeitige Ausführung von Aurora Protect Desktop und Windows Defender auf dem Gerät. 1: Dieser Wert gibt an, dass Aurora Protect Desktop bei Windows als Antivirus-Programm registriert ist. Wenn kein Wert eingegeben wird, ist der Standardwert 1. Die obigen Befehle haben keine Auswirkung auf Windows Server 2016 und 2019. Um Windows Defender nach der Installation Aurora Protect Desktop auf Windows Server 2016 und 2019 zu deaktivieren, legen Sie den folgenden Registrierungswert fest:
Wenn der Windows Defender-Unterschlüssel nicht vorhanden ist, müssen Sie ihn manuell erstellen. Weitere Informationen zur Verwaltung von Windows Defender über Gruppenrichtlinien finden Sie unter Verwenden von Gruppenrichtlinieneinstellungen zum Konfigurieren und Verwalten von Windows Defender AV. |
|
|
„Zonen-Name“ |
Verwenden Sie diesen Parameter, um den Namen einer Zone anzugeben, der Sie Geräte hinzufügen möchten. Wenn keine Zone mit diesem Namen gefunden wird, wird eine Zone mit dem angegebenen Namen erstellt. Zonennamen dürfen keine Leerzeichen, Tabulatoren, Wagenrückläufe, Gleichheitszeichen, Zeilenumbrüche oder andere unsichtbare Zeichen enthalten. |
|
|
|
Wenn Sie Aurora Protect Desktop auf einem Master-Image installieren, verwenden Sie den Installationsparameter Für den VDI-Parameter, der eine verzögerte Wirkung hat, wird ein Zähler „X“ verwendet, während der AD-Parameter sofort bei der Installation wirkt. Weitere Informationen finden Sie unter Requirements and considerations for using Aurora Protect Desktop on virtual machines. |
|
|
1 |
Dieser Parameter erfordert Agent-Version 1520 oder höher. Verwenden Sie während der Erstinstallation den Active Directory-Parameter (AD) auf einem mit der Domäne verbundenen Master-Image. Bei der Installation auf einem mit einer Domäne verbundenen Master-Image wird sofort VDI-Fingerprinting auf dem Master-Image verwendet und anschließend ein Pool von Arbeitsstationen erstellt. AD-Fingerprinting hat Vorrang vor dem Installationsparameter |
|
|
IP_Adresse: Port_Nummer |
Dieser Parameter gibt die IP-Adresse des Proxyservers an, über den der Agent kommunizieren muss. Proxyserver-Einstellungen werden der Geräteregistrierung hinzugefügt. Sie finden die Proxyserver-Informationen in der Protokolldatei des Agenten. |
|
|
1 |
Dieser Parameter erfordert Agent-Version 1500 oder höher. Erfassen Sie mit diesem Parameter die Amazon EC2-Instanz-ID im Feld „Gerätename“, um Amazon-Cloud-Hosts besser identifizieren zu können. Der Gerätename wird geändert und enthält Hostname und Instanz-ID. Wenn der Gerätename beispielsweise ABC-DE-12345678 und die AWS EC2-ID i-0a1b2cd34efg56789 lautet, lautet der vollständige Gerätename ABC-DE-123456789_i-0a1b2cd34efg56789. Diese Funktion ist nur für die Amazon EC2-Instanz-ID verfügbar. |
|
|
1 |
Dieser Parameter erfordert Agent-Version 1480 oder höher. Verwenden Sie diesen Parameter, um den Speicherort der Ordner „CylanceDesktopArchive“ und „CylanceDesktopRemoteFile“ in den Ordner „Cylance ProgramData“ zu ändern. Weitere Informationen finden Sie in KB 42221235384731. |
Beispiel: PIDKEY-, APPFOLDER- und LAUNCHAPP-Parameter
msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> LAUNCHAPP=0 /L*v C:\temp\install.log
In diesem Beispiel wird die Installation im Hintergrund ausgeführt und das Installationsprotokoll wird im Ordner C:\temp gespeichert. Möglicherweise müssen Sie diesen Ordner erstellen. Wenn der Agent ausgeführt wird, werden sowohl das Taskleistensymbol als auch der Endpoint Defense-Ordner im Startmenü ausgeblendet. Weitere Informationen zu zulässigen Befehlszeilenoptionen finden Sie unter https://docs.microsoft.com/en-us/windows/win32/msi/command-line-options.
Beispiel: PIDKEY-, VDI- und LAUNCHAPP-Parameter
msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> VDI=2 LAUNCHAPP=1
In diesem Beispiel entspricht die „2“ für VDI der Gesamtzahl der Geräte oder Images, die nicht mit der Domäne verbunden sind (Master-Image plus zusätzliches oder übergeordnetes Image), bevor der Pool von Arbeitsstationen erstellt wird.
Beispiel: PIDKEY-, AD- und LAUNCHAPP-Parameter
msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> AD=1 LAUNCHAPP=1
In diesem Beispiel verwendet der AD-Parameter sofort VDI-Fingerprinting auf dem Master-Image und dem Pool von Arbeitsstationen, der erstellt wird. Informationen zum Bearbeiten der MSI-Installationsdatei für die Bereitstellung über Gruppenrichtlinien finden Sie in KB 42221260700187.