Come utilizzare il Progettazione di pacchetti Endpoint Security
Articoli tecnici ID:
KB86438
Ultima modifica: 2022-07-13 12:43:02 Etc/GMT
Ambiente
Endpoint Security (ENS) Protezione adattiva dalle minacce 10.6.x
Firewall 10.6.x ENS
Progettazione di pacchetti ENS (ENSPD)
Prevenzione delle minacce 10.6.x ENS
Controllo Web ENS 10.6.x
Riepilogo
Questo articolo fornisce una semplice guida per lo strumento ENSPD. Lo strumento ENSPD consente di creare un file del pacchetto .zip del prodotto contenente policy personalizzate preconfigurate o più eseguibili da eseguire quando si installa ENS.
Contenuto
Fare clic per espandere la sezione che si desidera visualizzare:
La struttura della versione per lo strumento ENSPD è parallela a quella di ENS. Solo le versioni corrispondenti possono essere utilizzate insieme. Ad esempio, ENS 10.6.1 richiede ENSPD 10.6.1. prima di eseguire ENSPD, è necessario installare ENS in un sistema in modalità autonoma o non gestita, in modo che sia possibile personalizzare le policy.
Individuare il progettazione di pacchetti Endpoint Security.
Utilizzare il pacchetto del programma di installazione completo autonomo come pacchetto di origine con lo strumento ENSPD. Quando si utilizza una release di aggiornamento, assicurarsi di utilizzare il pacchetto di programma di installazione di repost autonomo. I pacchetti di aggiornamento e hotfix non sono supportati come pacchetti di origine.
Per scaricare il pacchetto del programma di installazione ENS:
Individuare il pacchetto del programma di installazione completo autonomo, ad esempio Endpoint Security versione di installazione autonoma
10.6.1.
Nota: I pacchetti di aggiornamento e i pacchetti hotfix non sono supportati come pacchetti di origine.
Importante: Riavviare il computer dopo l'installazione, prima di utilizzare lo strumento ENSPD per la prima volta.
Per eseguire lo strumento ENSPD:
Aprire la procedura guidata di ENSPD.
Nella schermata Seleziona cartelle, selezionare il file del pacchetto di origine e la cartella di destinazione per il pacchetto personalizzato:
Aprire il percorso del pacchetto che si desidera creare.
Aprire la cartella in cui si desidera creare il pacchetto.
Facoltativamente, specificare un nome personalizzato per il pacchetto. L'estensione del .zip file viene aggiunta automaticamente al nome del file.
Fare clic su Avanti.
Nella schermata Modifica pacchetto, fare clic su Modifica impostazioni e modificare le impostazioni, se necessario, quindi fare clic su Avanti.
Nella schermata Seleziona moduli e impostazioni, selezionare i moduli da far parte del pacchetto personalizzato. Scegliere l'opzione appropriata per le impostazioni, come personalizzata o predefinita, in base alle proprie esigenze. Quindi, fare clic su Avanti. Piattaforma Endpoint Security è un modulo obbligatorio ed è sempre incluso.
Nella schermata Aggiungi eseguibili, aggiungere eventuali eseguibili per avviare la preinstallazione o la post-installazione di un modulo ENS selezionato. È possibile aggiungere tutti gli eseguibili desiderati nel passaggio di preinstallazione e post-installazione e può essere incluso in uno o più moduli.
Importante: Non siamo responsabili della creazione o del supporto di eseguibili o script di terze parti. I risultati dell'utilizzo di eseguibili o script di terze parti sono di competenza del cliente.
Selezionare il modulo dall'elenco a discesa per il quale si desidera aggiungere eseguibili di preinstallazione o post-installazione.
Aggiunta di eseguibili di preinstallazione o post-installazione:
Per aggiungere un eseguibile di preinstallazione :
Fare clic su Aggiungi accanto alla tabella corrispondente. Viene visualizzata una finestra di informazioni sull'eseguibile in cui è possibile specificare il percorso dell'eseguibile e altre informazioni.
Utilizzare la finestra di dialogo del browser del file per scegliere l'eseguibile da includere. Il file può essere un file eseguibile autonomo ( .exe ) o per requisiti più complessi, un .zip file che contiene un eseguibile o un altro tipo di file.
Importante: I pacchetti ENS hotfix vengono rilasciati in un .zip file, pertanto è necessario utilizzare il .zip tipo di file quando si includono hotfix pacchetti.
Selezionare l'impostazione Esci in caso di errore se si desidera interrompere l'installazione del modulo ENS perché si è verificato un errore durante l'esecuzione dell'eseguibile specificato.
Nel campo codici di esito positivo , specificare i codici restituiti che l'eseguibile specificato deve restituire al completamento. Se l'eseguibile restituisce un altro valore, viene considerato un errore di Runtime.
Per aggiungere un eseguibile di post-installazione :
Fare clic su Aggiungi accanto alla tabella corrispondente. Viene visualizzata una finestra di informazioni sull'eseguibile in cui è possibile specificare il percorso dell'eseguibile e altre informazioni.
Utilizzare la finestra di dialogo del browser del file per scegliere l'eseguibile da includere. Il file può essere un file eseguibile autonomo ( .exe ) o per requisiti più complessi, un .zip file che contiene un eseguibile o un altro tipo di file.
Nota: Non è stata rilasciata alcuna impostazione di errore per un eseguibile post-installazione.
Fare clic su Avanti.
Nella schermata Crea pacchetto, esaminare e verificare le selezioni e il contenuto del pacchetto personalizzato, quindi fare clic su Crea. Una barra di avanzamento Visualizza lo stato della creazione del pacchetto.
Nella schermata pacchetto completato, selezionare una delle seguenti opzioni:
Apri percorso pacchetto: consente di aprire la cartella in cui è stato creato il pacchetto. Da qui, decomprimere il contenuto del pacchetto creato. Archiviare i moduli ENS nell'archivio principale in ePolicy Orchestrator (ePO) per la distribuzione. In alternativa, è possibile distribuirlo con software di terze parti.
Fine: consente di uscire dalla procedura guidata.
Il pacchetto personalizzato viene memorizzato nella cartella di destinazione specificata al passaggio 2. È possibile archiviare il pacchetto personalizzato in ePO in modo che qualsiasi eseguibile che deve essere eseguito, venga eseguito durante la distribuzione ENS da ePO.
Mentre si utilizza ENSPD al passaggio 5 sopra (Aggiungi schermata eseguibili ), è possibile aggiungere gli aggiornamenti del prodotto ENS con il .zip file di ciascun modulo e specificare l'eseguibile di installazione all'interno di tale .zip file. È necessario selezionare il modulo ENS appropriato quando si aggiungono eseguibili post-installazione .
Selezionare il modulo. I moduli sono elencati di seguito:
Piattaforma Endpoint Security
Firewall
Prevenzione delle minacce
Controllo Web
Fare clic su Aggiungi in post-installazione.
Fare clic su Sfoglia.
Nel menu nome file , modificare la selezione dell'estensione del file da .exe a .zip .
Scegliere il pacchetto del file di aggiornamento .zip del modulo applicabile.
Selezionare il file eseguibile del programma di installazione:
Nota: L'elenco eseguibile ordina tutte le voci in ordine alfabetico per impostazione predefinita, quindi mfehidin32.exe è la prima voce, ma non è quella corretta.
Firewall SetupFW.exe
Piattaforma: SetupCC.exe
Prevenzione delle minacce:SetupTP.exe
Controllo Web: SetupWC.exe
Per il valore codici di successo , immettere i valori 0 e 3010 separati da virgole, ad esempio: 0, 3010.
Nota: I codici di successo utilizzati qui sono correlati a MSI codici di successo 0 (ERROR_SUCCESS) e 3010 (ERROR_SUCCESS_REBOOT_REQUIRED). Per ulteriori informazioni, consultare l'articolo Microsoft i messaggi di errore msiexec .exe e Instmsi .exe .
Ripetere la procedura riportata sopra per ogni modulo ENS aggiuntivo e per il pacchetto di aggiornamento.
Per installare il modulo protezione adattiva dalle minacce ENS, attenersi alla procedura riportata di seguito nella sezione prevenzione delle minacce modulo.
Nota: Se si riscontrano problemi quando si installa il modulo ENS Protezione adattiva dalle minacce con ENSPD, contattare Assistenza tecnica.
Aggiungere una voce post-installazione nella sezione prevenzione delle minacce modulo.
Per il valore codici di successo , immettere i valori 0 e 3010 separati da virgole, ad esempio: 0, 3010.
Nota: I codici di successo utilizzati qui sono correlati a MSI codici di successo 0 (ERROR_SUCCESS) e 3010 (ERROR_SUCCESS_REBOOT_REQUIRED). Per ulteriori informazioni, consultare l'articolo Microsoft i messaggi di errore msiexec .exe e Instmsi .exe .
Selezionare il file SetupATP.exe eseguibile del programma di installazione.
Scegliere il pacchetto di file del programma di installazione .zipprotezione adattiva dalle minacce applicabile.
Ripetere i passaggi precedenti per tutti gli aggiornamenti del prodotto ENS protezione adattiva dalle minacce .
Nota: Per installare il modulo protezione adattiva dalle minacce ENS, il modulo ENS prevenzione delle minacce deve essere installato prima con gli aggiornamenti prevenzione delle minacce applicabili. L'ordine di installazione consigliato è riportato di seguito:
Installazione prevenzione delle minacce
Aggiornamenti prevenzione delle minacce
Installazione protezione adattiva dalle minacce
Aggiornamenti protezione adattiva dalle minacce
ENSPD archivia in ePO?
No. Si tratta di un'applicazione autonoma.
Perché utilizzare ENSPD in cui ENS non è gestito o autonomo?
Uno scopo principale di ENSPD è quello di applicare le configurazioni policy in assenza della gestione di ePO.
Cosa accade quando un'installazione di ENSPD viene gestita da ePO?
Quando un McAfee Agent gestito da ePO impone le policy definite da ePO, le impostazioni di ENSPD vengono sostituite.
Quali moduli ENSPD attualmente supportano per la personalizzazione delle policy?
ENSPD supporta la personalizzazione delle policy per Prevenzione delle minacce, firewall e Controllo Web.
Quale pacchetto ENS è possibile specificare come origine?
Utilizzare il pacchetto del programma di installazione completo autonomo. Quando si utilizza una release di aggiornamento, assicurarsi di utilizzare il pacchetto di programma di installazione di repost autonomo. I pacchetti di aggiornamento e hotfix non sono supportati come pacchetti di origine. Per informazioni dettagliate su come installare gli aggiornamenti del prodotto ENS con ENSPD, consultare la sezione "includere gli aggiornamenti dei prodotti ENS in un pacchetto di programma di installazione personalizzato".
È possibile aggiungere il pacchetto personalizzato a ePO? Sì. Decomprimere il pacchetto di output personalizzato. Vengono visualizzati i singoli file dei pacchetti per i moduli Prevenzione delle minacce (TP), Controllo Web (WC), firewall (FW) e In comune. Archiviare questi moduli in ePO.
Il pacchetto personalizzato può anche conservare le impostazioni quando si effettua l'upgrade delle versioni precedenti?
No. La funzionalità Mantieni impostazioni viene ignorata.
Dichiarazione di non responsabilità
Il contenuto di questo articolo è stato scritto in inglese. In caso di differenze tra il contenuto in inglese e la traduzione, fare sempre riferimento al contenuto in iglese. Parte del contenuto è stata tradotta con gli strumenti di traduzione automatica di Microsoft.