Windows-Installationsparameter
Windows
-InstallationsparameterDer Agent kann interaktiv oder nicht interaktiv über GPO,
Microsoft System Center Configuration Manager
(SCCM), MSIEXEC und andere Tools von Drittanbietern installiert werden. Die MSI-Dateien können mit integrierten Parametern angepasst werden (siehe unten), die Parameter können aber auch über die Befehlszeile eingegeben werden.Parameter | Wert | Beschreibung |
---|---|---|
PIDKEY | <Installation Token> | Dieser Parameter gibt das Installationstoken automatisch ein. |
LAUNCHAPP | 0 oder 1 | 0: Bei diesem Wert werden das Taskleistensymbol und der Startmenüordner zur Laufzeit ausgeblendet. 1: Bei diesem Wert werden das Taskleistensymbol und der Startmenüordner zur Laufzeit angezeigt. Wenn kein Wert eingegeben wird, ist der Standardwert 1. |
SELFPROTECTIONLEVEL | 1 oder 2 | 1: Bei diesem Wert können nur lokale Administratoren Änderungen an der Registrierung und den Diensten vornehmen. 2: Bei diesem Wert kann nur der Systemadministrator Änderungen an der Registrierung und den Diensten vornehmen. Wenn kein Wert eingegeben wird, ist der Standardwert 2. |
APPFOLDER | <Target Installation Folder> | Dieser Parameter gibt das Agent-Installationsverzeichnis an. Der Standardspeicherort lautet „C:\Program Files\Cylance\Desktop“. |
REGWSC | 0 oder 1 | 0: Dieser Wert gibt an, dass CylancePROTECT Desktop bei Windows nicht als Antivirenprogramm registriert ist. Das ermöglicht die gleichzeitige Ausführung von CylancePROTECT Desktop und Windows Defender auf dem Gerät.1: Dieser Wert gibt an, dass CylancePROTECT Desktop bei Windows als Antivirenprogramm registriert ist.Wenn kein Wert eingegeben wird, ist der Standardwert 1. Die obigen Befehle haben keine Auswirkung auf Windows Server 2016 und 2019. Um Windows Defender nach der Installation von CylancePROTECT Desktop unter Windows Server 2016 und 2019 zu deaktivieren, legen Sie den folgenden Registrierungswert fest:HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiSpyware REG_DWORD Value = 1 Wenn der Windows Defender-Unterschlüssel nicht vorhanden ist, müssen Sie ihn manuell erstellen.Weitere Informationen zur Verwaltung von Windows Defender über Gruppenrichtlinien finden Sie unter Verwenden von Gruppenrichtlinieneinstellungen zum Konfigurieren und Verwalten von Windows Defender AV. |
VENUEZONE | " <Zone_Name> " | Verwenden Sie diesen Parameter, um den Namen einer Zone anzugeben, der Sie Geräte hinzufügen möchten. Wenn keine Zone mit diesem Namen gefunden wird, wird eine Zone mit dem angegebenen Namen erstellt. Zonennamen dürfen keine Leerzeichen, Tabulatoren, Wagenrückläufe, Gleichheitszeichen, Zeilenumbrüche oder andere unsichtbare Zeichen enthalten. |
VDI | <X> | Wenn Sie CylancePROTECT Desktop auf einem Master-Image installieren, verwenden Sie den Installationsparameter VDI= , wobei <X> <X> ein „Zähler“ für die Gesamtzahl der Maschinen oder Images ist, die nicht mit der Domäne verbunden sind (einschließlich des Master-Images), bevor Sie einen Pool von Arbeitsstationen erstellen. Der Wert für <X> legt fest, wann der Agent die virtuelle Maschine mithilfe von VDI-Fingerprinting anstelle des standardmäßigen Agent-Fingerprinting-Mechanismus identifizieren soll.Für den VDI-Parameter, der eine verzögerte Wirkung hat, wird ein Zähler „X“ verwendet, während der AD-Parameter sofort bei der Installation wirkt. Weitere Informationen finden Sie unter Anforderungen und Überlegungen für die Verwendung von CylancePROTECT Desktop auf virtuellen Maschinen. |
AD | 1 | Dieser Parameter erfordert Agent-Version 1520 oder höher. Verwenden Sie während der Erstinstallation den Active Directory-Parameter (AD) auf einem mit der Domäne verbundenen Master-Image. Bei der Installation auf einem mit einer Domäne verbundenen Master-Image wird sofort VDI-Fingerprinting auf dem Master-Image verwendet und anschließend ein Pool von Arbeitsstationen erstellt. AD-Fingerprinting hat Vorrang vor dem Installationsparameter VDI= . Weitere Informationen finden Sie unter Anforderungen und Überlegungen für die Verwendung von CylancePROTECT Desktop auf virtuellen Maschinen.<X> |
PROXY_SERVER | <ip_address> : <port_ number> | Dieser Parameter gibt die IP-Adresse des Proxyservers an, über den der Agent kommunizieren muss. Proxyserver-Einstellungen werden der Geräteregistrierung hinzugefügt. Sie finden die Proxyserver-Informationen in der Protokolldatei des Agenten. |
AWS | 1 | Dieser Parameter erfordert Agent-Version 1500 oder höher. Erfassen Sie mit diesem Parameter die Amazon EC2-Instanz-ID im Feld „Gerätename“, um Amazon Cloud-Hosts besser identifizieren zu können.Der Gerätename wird geändert und enthält Hostname und Instanz-ID. Wenn der Gerätename beispielsweise ABC-DE-12345678 und die AWS EC2-ID i-0a1b2cd34efg56789 lautet, lautet der vollständige Gerätename ABC-DE-123456789_i-0a1b2cd34efg56789. Diese Funktion ist nur für die Amazon EC2-Instanz-ID verfügbar. |
PROTECTTEMPPATH | 1 | Dieser Parameter erfordert Agent-Version 1480 oder höher. Verwenden Sie diesen Parameter, um den Speicherort der Ordner „CylanceDesktopArchive“ und „CylanceDesktopRemoteFile“ in den Ordner „Cylance ProgramData“ zu ändern. Weitere Informationen finden Sie in KB 66457 Ändern des Speicherorts der Ordner „CylanceDesktopArchive“ und „CylanceDesktopRemoteFile“. |
Beispiel: Parameter PIDKEY, APPFOLDER und LAUNCHAPP
msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> LAUNCHAPP=0 /L*v C:\temp\install.log
In diesem Beispiel wird die Installation im Hintergrund ausgeführt und das Installationsprotokoll wird im Ordner
C:\temp
gespeichert. Möglicherweise müssen Sie diesen Ordner erstellen. Wenn der Agent ausgeführt wird, werden sowohl das Taskleistensymbol als auch der Cylance
-Ordner im Startmenü ausgeblendet. Weitere Informationen zu zulässigen Befehlszeilenoptionen finden Sie unter https://docs.microsoft.com/en-us/windows/win32/msi/command-line-options.Beispiel: Parameter PIDKEY, VDI und LAUNCHAPP
msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> VDI=2 LAUNCHAPP=1
In diesem Beispiel entspricht die „2“ für VDI der Gesamtzahl der Geräte oder Images, die nicht mit der Domäne verbunden sind (Master-Image plus zusätzliches oder übergeordnetes Image), bevor der Pool von Arbeitsstationen erstellt wird.
Beispiel: Parameter PIDKEY, AD und LAUNCHAPP
msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> AD=1 LAUNCHAPP=1
In diesem Beispiel verwendet der AD-Parameter sofort VDI-Fingerprinting auf dem Master-Image und dem Pool von Arbeitsstationen, der erstellt wird. Weitere Informationen zum Bearbeiten der MSI-Installationsdatei für die Bereitstellung über Gruppenrichtlinien finden Sie in KB 66391 Bearbeiten des MSI-Installationsprogramms mit Orca.