Windows-Installationsparameter
Der Agent kann interaktiv oder nicht interaktiv über GPO, Microsoft System Center Configuration Manager (SCCM), MSIEXEC und andere Tools von Drittanbietern installiert werden. Die MSI-Dateien können mit integrierten Parametern angepasst werden (siehe unten), die Parameter können aber auch über die Befehlszeile eingegeben werden.
| Parameter | Wert | Beschreibung |
|---|---|---|
|
|
installation_token |
Dieser Parameter gibt das Installationstoken automatisch ein. |
|
|
0 oder 1 |
0: Bei diesem Wert werden das Symbol im Infobereich und der Startmenüordner während der Ausführung ausgeblendet. 1: Bei diesem Wert werden das Symbol im Infobereich und der Startmenüordner während der Ausführung angezeigt. Wenn kein Wert eingegeben wird, ist der Standardwert 1. |
|
|
1 oder 2 |
1: Bei diesem Wert können lokale Administratoren Änderungen an der Registrierung und den Diensten vornehmen. 2: Bei diesem Wert kann nur der Systemadministrator Änderungen an der Registrierung und den Diensten vornehmen. Wenn kein Wert festgelegt wird, ist der Standardwert 2. |
|
|
target_installation_folder |
Dieser Parameter gibt das Agent-Installationsverzeichnis an. Der Standardspeicherort lautet C:\Program Files\Cylance\Desktop. |
|
|
0 oder 1 |
Anmerkung: Dieser Parameter ist nur für Aurora Protect-Versionen 3.3 und älter verfügbar. Für neuere Versionen aktivieren Sie die Windows-Sicherheitscenter-Integration in der Geräterichtlinie.
0: Dieser Wert zeigt, dass Aurora Protect Desktop nicht bei Windows als Antivirus-Programm registriert ist, sodass Aurora Protect Desktop und Windows Defender gleichzeitig auf dem Gerät ausgeführt werden können. 1: Dieser Wert gibt an, dass Aurora Protect Desktop bei Windows als Antivirus-Programm registriert ist. Wenn kein Wert eingegeben wird, ist der Standardwert 1. Dieser Parameter funktioniert nicht auf Windows Server 2016 oder 2019. Um Windows Defender nach der Installation von Aurora Protect Desktop auf Windows Server 2016 und 2019 zu deaktivieren, legen Sie den folgenden Registrierungswert fest:
CODE
Wenn der Windows Defender Unterschlüssel nicht vorhanden ist, müssen Sie ihn manuell erstellen. Weitere Informationen zur Verwaltung von Windows Defender über Gruppenrichtlinieneinstellungen finden Sie unter Verwenden von Gruppenrichtlinieneinstellungen zum Konfigurieren und Verwalten von Windows Defender AV. |
|
|
"zone_name" |
Dieser Parameter gibt den Namen der Zone an, der Sie Geräte hinzufügen möchten. Falls keine Zone mit dem angegebenen Namen existiert, wird eine neue Zone erstellt.
Tipp:
Zonennamen dürfen keine Leerzeichen, Tabulatoren, Wagenrückläufe, Gleichheitszeichen, Zeilenumbrüche oder andere unsichtbare Zeichen enthalten. |
|
|
1 |
Wenn Sie Aurora Protect Desktop auf einem Master-Image installieren, gibt dieser Parameter an, dass der Agent die virtuelle Maschine mithilfe von VDI-Fingerprinting anstatt des standardmäßigen Agent-Fingerprinting identifizieren soll. Weitere Informationen finden Sie unter Anforderungen und Überlegungen zur Verwendung von Aurora Protect Desktop auf virtuellen Maschinen. |
|
|
1 |
Anmerkung:
Dieser Parameter erfordert Agent-Version 1520 oder höher. Bei der Installation von Aurora Protect Desktop auf einem mit einer Domain verbundenen Master-Image verwendet dieser Active Directory (AD)-Parameter sofort VDI-Fingerprinting auf dem Master-Image und dem anschließend erstellten Pool von Arbeitsstationen. Weitere Informationen finden Sie unter Anforderungen und Überlegungen zur Verwendung von Aurora Protect Desktop auf virtuellen Maschinen. |
|
|
IP_Adresse: Port_Nummer |
Dieser Parameter gibt die IP-Adresse des Proxyservers an, mit dem der Agent kommunizieren muss. Proxyserver-Einstellungen werden der Geräteregistrierung hinzugefügt. Sie finden die Proxyserver-Informationen in der Protokolldatei des Agenten. |
|
|
1 |
Anmerkung:
Dieser Parameter fügt die Amazon Web Services (AWS) EC2-Instanz-ID dem Gerätenamen hinzu, um AWS Cloud-Hosts zu identifizieren. Der Gerätename wird geändert, damit er den Hostnamen und die Instanz-ID beinhaltet. Wenn der Gerätename beispielsweise |
|
|
1 |
Anmerkung:
Dieser Parameter erfordert Agent-Version 1480 oder höher. Dieser Parameter ändert den Speicherort des CylanceDesktopArchive und CylanceDesktopRemoteFile-Ordners zum Ordner Cylance ProgramData. Weitere Informationen finden Sie in KB 42221235384731. |
Beispiel: PIDKEY-, APPFOLDER- und LAUNCHAPP-Parameter
msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> LAUNCHAPP=0 /L*v C:\temp\install.log
In diesem Beispiel wird die Installation im Hintergrund ausgeführt und das Installationsprotokoll wird im Ordner C:\temp gespeichert. Wenn der Agent ausgeführt wird, werden sowohl das Symbol im Infobereich als auch der Endpoint Defense-Ordner im Startmenü ausgeblendet. Weitere Informationen zu zulässigen Befehlszeilenoptionen finden Sie unter https://docs.microsoft.com/en-us/windows/win32/msi/command-line-options.
Beispiel: PIDKEY-, VDI- und LAUNCHAPP-Parameter
msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> VDI=1 LAUNCHAPP=1
In diesem Beispiel gibt VDI=1 an, dass die VDI-Umgebung verwendet wird.
Beispiel: PIDKEY-, AD- und LAUNCHAPP-Parameter
msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> AD=1 LAUNCHAPP=1
In diesem Beispiel verwendet der AD-Parameter sofort VDI-Fingerprinting auf dem Master-Image und dem Pool von Arbeitsstationen, der erstellt wird. Informationen zum Bearbeiten der MSI-Installationsdatei für die Bereitstellung über Gruppenrichtlinien finden Sie in KB 42221260700187.