如果您所在的公司使用了 Active Directory,则可以同时在多台设备上部署 Kaspersky Endpoint Security for Windows。
本章节所述的过程包含预配置的登录脚本。每次设备启动时,此脚本都会自动运行,并检查设备上是否已启动 Kaspersky Endpoint Security for Windows 安装程序。如果尚未启动,脚本将在静默模式下运行安装。
要使用 Active Directory 在多个 Windows 设备上部署安全应用程序:
我们建议您选择其完整路径中不包含空格字符的文件夹。
如果分发包名称中包含空格,请删除空格或将空格更改为下划线 (_) 字符。
set SHARE_PATH=<path to distribution package>
set PACKAGE_NAME=<name of distribution package>
set __KESCLOUD_ROOT_KEY="HKLM\Software\KasperskyLab\KESCloud"
set __KESCLOUD_KEY_NAME="<name of registry entry>"
set __KESCLOUD_PACKAGE_FULL_PATH="%SHARE_PATH%\%PACKAGE_NAME%"
set __KESCLOUD_PACKAGE_ARGUMENTS=-s
REG QUERY %__KESCLOUD_ROOT_KEY% /v %__KESCLOUD_KEY_NAME% | FIND "0x1"
IF %ERRORLEVEL% == 1 GOTO INSTALL
GOTO END
:INSTALL
REG ADD %__KESCLOUD_ROOT_KEY% /v %__KESCLOUD_KEY_NAME% /t REG_DWORD /f /D 1
%__KESCLOUD_PACKAGE_FULL_PATH% %__KESCLOUD_PACKAGE_ARGUMENTS%
:END
其中:
<path to distribution package>
代表下载的分发包所在的共享文件夹的实际路径。我们建议您避免使用引号。<name of distribution package>
代表已下载的分发包的实际名称。我们建议您避免使用引号。"<name of registry entry>"
代表用于确认安装已启动的注册表项的名称。您可以指定任何包含数字和拉丁字母的名称。我们建议您为 Kaspersky Endpoint Security for Windows 的版本号加上引号。“组策略管理”窗口中的“组策略对象”节点
“组策略管理”窗口中的“新建”上下文菜单项
“组策略管理”窗口中的“属性”上下文菜单项
“组策略管理”窗口中的“链接现有 GPO”上下文菜单项
您可以采用类似的方式,将创建的组策略对象与组织单位或站点关联。
安全应用程序安装完成后,添加的 Windows 设备将出现在“设备”列表中。名为“默认”的安全配置文件将应用于这些设备。
页面顶部