10.2 MSI 安裝

此程序會為 Endpoint Security Client 4.0 建立 MSI 套件。系統管理員可使用此套件透過 Active Directory 規則或其他軟體配送方法將安裝發佈到使用者群組。

10.2.1 使用主安裝程式

如果您要從 CD 或 ISO 主安裝程式進行安裝,且不需要執行任何指令行變數:

  1. 插入 CD 並等待主安裝程式啟動。

  2. 按一下「產品安裝」。

  3. 按一下「Security Client」。

  4. 按一下「建立 ZSC MSI 套件」。

  5. 請繼續執行節 10.2.3, 完成安裝

10.2.2 使用 Setup.exe 檔案

若只使用 setup.exe 檔案來安裝:

  1. setup.exe 上按一下滑鼠右鍵。

    您可以在 CD 的 D:\ESM32\ZSC 下找到這個可執行檔:

  2. 選取「建立捷徑」。

  3. 在捷徑上按一下滑鼠右鍵,然後按一下「內容」。

  4. 在「目標」欄位結尾的引號後方,按下空白鍵插入空格,然後輸入 /a

    例如:"C:\Documents and Settings\euser\Desktop\CL-Release-3.2.455\setup.exe" /a

    有數個指令行變數可用於 MSI 安裝。請參閱 節 9.2.1, 指令行變數,以取得詳細資料。

  5. 按一下「確定」

  6. 連按兩下捷徑以啟動 MSI 安裝程式。

  7. 請繼續執行節 10.2.3, 完成安裝

10.2.3 完成安裝

完成 使用主安裝程式使用 Setup.exe 檔案,然後使用此程序來完成用戶端安裝。

  1. 按一下「歡迎」畫面中的「下一步」以繼續。

  2. 選取「需要解除安裝密碼」(建議),並輸入密碼。按一下「下一步」

    附註:若透過 MSI 套件解除安裝 Endpoint Security Client,您必須透過 MSI 屬性指定解除安裝密碼 (請參閱表 10-1)。

  3. 選取規則類型 (「使用者為基準的規則」,其中每個使用者都有個別的規則;或「電腦為基準的規則」,其中每個規則適用於所有使用者)。按一下「下一步」

    附註:如果您的網路使用 eDirectory 做為「目錄服務」,請選取「使用者為基準的規則」。eDirectory 不支援以電腦為基準的規則。

  4. 選取如何接收規則 (受管理方式是對於受管理用戶端透過 ESM 伺服器接收,或對於未受管理 (獨立) 組態則從本機取回)。

  5. (選擇性) 若選取步驟 4中的「透過 ESM 伺服器進行管理」:

    • 您輸入的伺服器名稱必須符合在信任的根證書 (用於安裝「ZENworks Endpoint 管理服務」或「單一伺服器」的伺服器) 提供的「發給」名稱。這可以是執行「ZENworks Endpoint 管理服務」元件之伺服器的 NETBIOS 名稱或完全合格的領域名稱 (FQDN)。

  6. (選擇性) 在提供的欄位中輸入電子郵件地址,以在安裝失敗時通知您。

  7. 指定要建立 MSI 複本的網路位置,或按一下「變更」按鈕瀏覽並選取位置。

    選取 MSI 複本的網路位置
  8. 按一下「安裝」建立 MSI 複本。按一下「完成」關閉安裝程式。

  9. 瀏覽至已建立 MSI 複本的位置,並開啟 \Program Files\Novell ZENworks\Endpoint Security Client\ 資料夾。

  10. 將「管理服務」SSL 證書 (ESM-MS.cer 或企業證書) 和 Novell 授權金鑰複製至此資料夾,以取代目前位於資料夾中的預設 0 KB 檔案。

    ESM-MS SSL 證書位於 ZENworks Endpoint Security Management Setup Files 資料夾中。授權金鑰是以電子郵件個別寄發。若您使用 60 天試用版,則目前不需要授權金鑰。

10.2.4 指令行變數

指令行變數選項可用於 MSI 安裝。可執行檔捷徑是設為在管理員模式中執行,而這些變數必須在其中進行設定。若要使用變數,您必須在 MSI 捷徑中輸入以下指令行:

“...\setup.exe” /a /V"variables"。在兩個引號之間輸入以下任何指令。請使用單個空格分隔多個變數。

可使用以下指令行變數:

表 10-1 指令行變數

指令行變數

描述

/qn

無訊息安裝。

隱藏典型 MSI 安裝程序。Endpoint Security Client 將在下次使用者重新開機時啟動。

SESMSG=1

顯示訊息通知終端使用者若已部署「加密規則」,則「安全庇護」中的檔案無法自動移除加密。

預設值是 0 (不顯示訊息),讓解除安裝程序以「靜音」模式進行。

STRBR=ReallySuppress

安裝完成後不重新開機。

在第一次重新開機前,安全性強制執行和用戶端自我防禦功能無法完全運作。

STUPGRADE=1

升級 Endpoint Security Client 4.0。

升級 Endpoint Security Client 4.0。

STUNINSTALL=1

解除安裝 Endpoint Security Client 4.0。

解除安裝 Endpoint Security Client 4.0。

STUIP="the password"

使用密碼解除安裝

在啟用解除安裝密碼時使用此變數。

STNMS="MS Name"

變更「管理服務」名稱。

變更 Endpoint Security Client 4.0 的「管理服務」名稱。

POLICYTYPE=1

將 Endpoint Security Client 4.0 變更為以機器為基礎的規則。

變更以 MSI 方式安裝的 Endpoint Security Client,接受以機器為基礎的規則,而非以使用者為基礎的規則。

POLICYTYPE=2

將 Endpoint Security Client 4.0 變更為以使用者為基礎的規則。

變更以 MSI 方式安裝的 ZENworks Security 4.0 Clients for Vista,接受以使用者為基礎的規則,而非以機器為基礎的規則。

STVA="Adapter name"

新增虛擬介面卡。

啟動虛擬介面卡上的規則控制

/L*v c:\log.txt

開啟記錄。

啟動安裝記錄功能。若未使用此變數,則必須透過 Endpoint Security Client 診斷工具來進行記錄。

10.2.5 與 MSI 套件一同配送規則

您可以使用企業設定的規則來取代包含在 MSI 安裝中的預設規則。若要使用 MSI 複本下推特定規則:

  1. 建立一個透過管理主控台配送給所有使用者的規則 (請參閱《ZENworks Endpoint Security Management 管理指南》,以取得與規則建立有關的詳細資訊)。

  2. 輸出規則,然後將它重新命名為 policy.sen

    所有使用此方法 (不受管理) 配送的規則都必須命名為 policy.sen,Endpoint Security Client 4.0 才會接受這些規則。Endpoint Security Client 4.0 將不會執行未以 policy.sen 命名的規則。

  3. 開啟規則輸出至的資料夾,並複製 policy.sensetup.sen 檔案。

  4. 瀏覽已建立的 MSI 複本,並開啟 \Program Files\Novell ZENworks\Endpoint Security Client\ 資料夾。

  5. policy.sensetup.sen 檔案貼至資料夾中。這將會取代預設的 policy.sensetup.sen 檔案。