Paramètres d'installation Windows

L'agent peut être installé de manière interactive ou non interactive via GPO, Microsoft System Center Configuration Manager (SCCM), MSIEXEC et d'autres outils tiers. Les MSI peuvent être personnalisés avec les paramètres ci-dessous ou les paramètres peuvent être fournis à partir de la ligne de commande.

Paramètre Valeur Description

PIDKEY

jeton_installation

Ce paramètre saisit automatiquement le jeton d'installation.

LAUNCHAPP

0 ou 1

0 : cette valeur masque l'icône de la barre d'état système et le dossier du menu Démarrer au moment de l'exécution.

1 : cette valeur affiche l'icône de la barre d'état système et le dossier du menu Démarrer au moment de l'exécution.

Si aucune valeur n'est saisie, la valeur par défaut est 1.

SELFPROTECTIONLEVEL

1 ou 2

1 : cette valeur permet aux administrateurs locaux d'apporter des modifications au registre et aux services.

2 : cette valeur permet uniquement à l'administrateur système d'apporter des modifications au registre et aux services.

Si aucune valeur n'est saisie, la valeur par défaut est 2.

APPFOLDER

dossier_d'installation_cible

Ce paramètre spécifie le répertoire d'installation de l'agent. L'emplacement par défaut est C:\Program Files\Cylance\Desktop.

REGWSC

0 ou 1

Remarque : Ce paramètre n'est disponible que pour les versions 3.3 et antérieures de Aurora Protect. Pour les versions plus récentes, activez l'intégration du Centre de sécurité Windows dans la stratégie de terminal.

0 : Cette valeur indique que Aurora Protect Desktop n'est pas enregistré sous Windows en tant que programme antivirus, ce qui permet à Aurora Protect Desktop et Windows Defender de fonctionner simultanément sur le terminal.

1 : cette valeur indique que Aurora Protect Desktop est enregistré sous Windows en tant que programme antivirus.

Si aucune valeur n'est saisie, la valeur par défaut est 1.

Ce paramètre ne fonctionne pas avec Windows Server 2016 ou 2019. Pour désactiver Windows Defender après l'installation de Aurora Protect Desktop sur Windows Server 2016 ou 2019, définissez la valeur de registre suivante :

CODE
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiSpyware
REG_DWORD
Value = 1

Si la sous-clé Windows Defender n'existe pas, vous devrez la créer manuellement.

Pour plus d'informations sur l'utilisation des paramètres de la stratégie de groupe pour gérer Windows Defender, consultez Utiliser les paramètres de stratégie de groupe pour configurer et gérer Windows Defender AV.

VENUEZONE

« nom_zone »

Ce paramètre indique le nom de la zone à laquelle vous souhaitez ajouter des terminaux. Si une zone portant le nom spécifié n'existe pas, une nouvelle zone est créée.

Conseil :

Les noms de zone ne peuvent pas contenir d'espaces, de tabulations, de retours chariot, de signes égal, de nouvelles lignes ou d'autres caractères invisibles.

VDI

1

Lorsque vous installez Aurora Protect Desktop sur une image principale, ce paramètre indique que l'agent doit identifier la machine virtuelle à l'aide de l'empreinte VDI plutôt que de l'empreinte par défaut de l'agent.

Pour en savoir plus, consultez la section Configuration requise et considérations relatives à l'utilisation d'Aurora Protect Desktop sur des machines virtuelles.

AD

1

Remarque :

Ce paramètre nécessite la version 1520 ou ultérieure de l'agent.

Lorsque vous installez Aurora Protect Desktop sur une image principale connectée à un domaine, ce paramètre Active Directory (AD) utilise immédiatement l'empreinte VDI sur l'image principale et sur le pool de postes de travail créé par la suite.

Pour en savoir plus, consultez la section Configuration requise et considérations relatives à l'utilisation d'Aurora Protect Desktop sur des machines virtuelles.

PROXY_SERVER

adresse_ip : numéro_port

Ce paramètre indique l'adresse IP du serveur proxy avec lequel l'agent doit communiquer. Les paramètres du serveur proxy sont ajoutés au registre du terminal et les informations sur le serveur proxy se trouvent dans le fichier journal de l'agent.

AWS

1

Remarque :
  • Ce paramètre nécessite la version 1500 ou ultérieure de l'agent.

  • Ce paramètre est uniquement disponible pour l'ID d'instance AWS EC2.

Ce paramètre ajoute l'ID d'instance Amazon Web Services (AWS) EC2 au nom du terminal afin d'identifier les hôtes cloud AWS. Le nom du terminal est modifié pour inclure le nom d'hôte et l'ID d'instance.

Par exemple, si le nom du terminal est ABC-DE-12345678 et que l'ID d'instance AWS EC2 est i-0a1b2cd34efg56789, le nom complet du terminal sera ABC-DE-123456789_i-0a1b2cd34efg56789.

PROTECTTEMPPATH

1

Remarque :

Ce paramètre nécessite la version 1480 ou une version ultérieure de l'agent.

Ce paramètre modifie l'emplacement des dossiers CylanceDesktopArchive et CylanceDesktopRemoteFile vers le dossier Cylance ProgramData.

Pour plus d'informations, consultez l'article KB 42221235384731.

Exemple : paramètres PIDKEY, APPFOLDER et LAUNCHAPP

CODE
msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> LAUNCHAPP=0 /L*v C:\temp\install.log

Dans cet exemple, l'installation est silencieuse et le journal d'installation est enregistré dans le dossier C:\temp. Lorsque l'agent est en cours d'exécution, l'icone de la barre d'état système et le dossier Endpoint Defense du menu Démarrer sont masqués. Pour plus d'informations sur les options de ligne de commande autorisées, consultez https://docs.microsoft.com/en-us/windows/win32/msi/command-line-options.

Conseil : Vous devrez peut-être créer ce dossier.

Exemple : paramètres PIDKEY, VDI et LAUNCHAPP

CODE
msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> VDI=1 LAUNCHAPP=1

Dans cet exemple, VDI=1 indique que l'environnement VDI est utilisé.

Exemple : paramètres PIDKEY, AD et LAUNCHAPP

CODE
msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> AD=1 LAUNCHAPP=1

Dans cet exemple, le paramètre AD utilise immédiatement l'empreinte VDI sur l'image principale et le pool de postes de travail créés. Pour obtenir des informations sur la modification du fichier d'installation MSI pour le déploiement via la stratégie de groupe, consultez l'article KB 42221260700187.