Skip Navigation

Windows
-Installationsparameter

Der Agent kann interaktiv oder nicht interaktiv über GPO,
Microsoft System Center Configuration Manager
(SCCM), MSIEXEC und andere Tools von Drittanbietern installiert werden. Die MSI-Dateien können mit integrierten Parametern angepasst werden (siehe unten), die Parameter können aber auch über die Befehlszeile eingegeben werden.
Parameter
Wert
Beschreibung
PIDKEY
<Installationstoken>
Dieser Parameter gibt das Installationstoken automatisch ein.
LAUNCHAPP
0 oder 1
0: Bei diesem Wert werden das Taskleistensymbol und der Startmenüordner zur Laufzeit ausgeblendet.
1: Bei diesem Wert werden das Taskleistensymbol und der Startmenüordner zur Laufzeit angezeigt.
Wenn kein Wert eingegeben wird, ist der Standardwert 1.
SELFPROTECTIONLEVEL
1 oder 2
1: Bei diesem Wert können nur lokale Administratoren Änderungen an der Registrierung und den Diensten vornehmen.
2: Bei diesem Wert kann nur der Systemadministrator Änderungen an der Registrierung und den Diensten vornehmen.
Wenn kein Wert eingegeben wird, ist der Standardwert 2.
APPFOLDER
<Zielinstallationsordner>
Dieser Parameter gibt das Agent-Installationsverzeichnis an. Der Standardspeicherort lautet „C:\Program Files\Cylance\Desktop“.
REGWSC
0 oder 1
0: Dieser Wert gibt an, dass
CylancePROTECT Desktop
bei
Windows
nicht als Antivirenprogramm registriert ist. Das ermöglicht die gleichzeitige Ausführung von
CylancePROTECT Desktop
und
Windows
Defender auf dem Gerät.
1: Dieser Wert gibt an, dass
CylancePROTECT Desktop
bei
Windows
als Antivirenprogramm registriert ist.
Wenn kein Wert eingegeben wird, ist der Standardwert 1.
Die obigen Befehle haben keine Auswirkung auf
Windows Server
 2016 und 2019. Um
Windows
Defender nach der Installation von
CylancePROTECT Desktop
unter
Windows Server
 2016 und 2019 zu deaktivieren, legen Sie den folgenden Registrierungswert fest:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiSpyware
REG_DWORD
Value = 1
Wenn der
Windows
Defender-Unterschlüssel nicht vorhanden ist, müssen Sie ihn manuell erstellen.
Weitere Informationen zur Verwaltung von
Windows
Defender über Gruppenrichtlinien finden Sie unter Verwenden von Gruppenrichtlinieneinstellungen zum Konfigurieren und Verwalten von Windows Defender AV.
VENUEZONE
<Zone_Name>
Verwenden Sie diesen Parameter, um den Namen einer Zone anzugeben, der Sie Geräte hinzufügen möchten. Wenn keine Zone mit diesem Namen gefunden wird, wird eine Zone mit dem angegebenen Namen erstellt.
Zonennamen dürfen keine Leerzeichen, Tabulatoren, Wagenrückläufe, Gleichheitszeichen, Zeilenumbrüche oder andere unsichtbare Zeichen enthalten.
VDI
<X>
Wenn Sie
CylancePROTECT Desktop
auf einem Master-Image installieren, verwenden Sie den Installationsparameter
VDI=
<X>
, wobei
<X>
ein „Zähler“ für die Gesamtzahl der Maschinen oder Images ist, die nicht mit der Domäne verbunden sind (einschließlich des Master-Images), bevor Sie einen Pool von Arbeitsstationen erstellen. Der Wert für
<X>
legt fest, wann der Agent die virtuelle Maschine mithilfe von VDI-Fingerprinting anstelle des standardmäßigen Agent-Fingerprinting-Mechanismus identifizieren soll.
Für den VDI-Parameter, der eine verzögerte Wirkung hat, wird ein Zähler „X“ verwendet, während der AD-Parameter sofort bei der Installation wirkt.
AD
1
Dieser Parameter erfordert Agent-Version 1520 oder höher.
Verwenden Sie während der Erstinstallation den Active Directory-Parameter (AD) auf einem mit der Domäne verbundenen Master-Image. Bei der Installation auf einem mit einer Domäne verbundenen Master-Image wird sofort VDI-Fingerprinting auf dem Master-Image verwendet und anschließend ein Pool von Arbeitsstationen erstellt.
AD-Fingerprinting hat Vorrang vor dem Installationsparameter
VDI=
<X>
. Weitere Informationen finden Sie unter Anforderungen und Überlegungen für die Verwendung von CylancePROTECT Desktop auf virtuellen Maschinen.
PROXY_SERVER
<ip_address>
:
<port_ number>
Dieser Parameter gibt die IP-Adresse des Proxyservers an, über den der Agent kommunizieren muss. Proxyserver-Einstellungen werden der Geräteregistrierung hinzugefügt. Sie finden die Proxyserver-Informationen in der Protokolldatei des Agenten.
AWS
1
Dieser Parameter erfordert Agent-Version 1500 oder höher.
Erfassen Sie mit diesem Parameter die
Amazon
 EC2-Instanz-ID im Feld „Gerätename“, um
Amazon
Cloud-Hosts besser identifizieren zu können.
Der Gerätename wird geändert und enthält Hostname und Instanz-ID. Wenn der Gerätename beispielsweise ABC-DE-12345678 und die AWS EC2-ID i-0a1b2cd34efg56789 lautet, lautet der vollständige Gerätename ABC-DE-123456789_i-0a1b2cd34efg56789.
Diese Funktion ist nur für die
Amazon
 EC2-Instanz-ID verfügbar.
PROTECTTEMPPATH
1
Dieser Parameter erfordert Agent-Version 1480 oder höher.
Verwenden Sie diesen Parameter, um den Speicherort der Ordner „CylanceDesktopArchive“ und „CylanceDesktopRemoteFile“ in den Ordner „Cylance ProgramData“ zu ändern.

Beispiel: Parameter PIDKEY, APPFOLDER und LAUNCHAPP

msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> LAUNCHAPP=0 /L*v C:\temp\install.log
In diesem Beispiel wird die Installation im Hintergrund ausgeführt und das Installationsprotokoll wird im Ordner
C:\temp
gespeichert. Möglicherweise müssen Sie diesen Ordner erstellen. Wenn der Agent ausgeführt wird, werden sowohl das Taskleistensymbol als auch der
Cylance
-Ordner im Startmenü ausgeblendet. Weitere Informationen zu zulässigen Befehlszeilenoptionen finden Sie unter https://docs.microsoft.com/en-us/windows/win32/msi/command-line-options.

Beispiel: Parameter PIDKEY, VDI und LAUNCHAPP

msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> VDI=2 LAUNCHAPP=1
In diesem Beispiel entspricht die „2“ für VDI der Gesamtzahl der Geräte oder Images, die nicht mit der Domäne verbunden sind (Master-Image plus zusätzliches oder übergeordnetes Image), bevor der Pool von Arbeitsstationen erstellt wird.

Beispiel: Parameter PIDKEY, AD und LAUNCHAPP

msiexec /i CylancePROTECT_x64.msi /qn PIDKEY=<INSTALLATION TOKEN> AD=1 LAUNCHAPP=1
In diesem Beispiel verwendet der AD-Parameter sofort VDI-Fingerprinting auf dem Master-Image und dem Pool von Arbeitsstationen, der erstellt wird. Weitere Informationen zum Bearbeiten der MSI-Installationsdatei für die Bereitstellung über Gruppenrichtlinien finden Sie in KB 66391 Bearbeiten des MSI-Installationsprogramms mit Orca.