如果客戶的基礎架構中使用了 Active Directory,您可以同時在多部裝置上部署 Kaspersky Endpoint Security for Windows。
本節中的程序包含一個預先設定好的登入指令碼。此指令碼會在裝置每次啟動時自動執行,並檢查該裝置上是否已啟動 Kaspersky Endpoint Security for Windows 的安裝程序。如果安裝程序尚未啟動,該指令碼將以無訊息模式執行。
使用 Active Directory 在多部 Windows 裝置上部署安全應用程式的步驟如下:
建議選取完整路徑不包含空格字元的資料夾。
如果套件名稱中包含空格,請將其移除或改為底線 (_) 字元。
set SHARE_PATH=<path to distribution package>set PACKAGE_NAME=<name of distribution package>set __KESCLOUD_ROOT_KEY="HKLM\Software\KasperskyLab\KESCloud"set __KESCLOUD_KEY_NAME="<name of registry entry>"set __KESCLOUD_PACKAGE_FULL_PATH="%SHARE_PATH%\%PACKAGE_NAME%"set __KESCLOUD_PACKAGE_ARGUMENTS=-sREG QUERY %__KESCLOUD_ROOT_KEY% /v %__KESCLOUD_KEY_NAME% | FIND "0x1"IF %ERRORLEVEL% == 1 GOTO INSTALLGOTO END:INSTALLREG ADD %__KESCLOUD_ROOT_KEY% /v %__KESCLOUD_KEY_NAME% /t REG_DWORD /f /D 1%__KESCLOUD_PACKAGE_FULL_PATH% %__KESCLOUD_PACKAGE_ARGUMENTS%:END
在此處:
<path to distribution package> 代表存有已下載分發套件之共用資料夾的實際路徑。我們建議您避免使用引號。<name of distribution package> 代表已下載分發套件的實際名稱。我們建議您避免使用引號。"<name of registry entry>" 代表用於確認安裝已開始的登錄項目名稱。您可以指定包含數字和拉丁字元的任何名稱。我們建議您為 Kaspersky Endpoint Security for Windows 的版本號碼加上引號。
「群組原則管理」視窗中的「群組原則物件」節點

「群組原則管理」視窗中的「新增」右鍵功能表項目

「群組原則管理」視窗中的「內容」右鍵功能表項目

「群組原則管理」視窗中的「連結現有 GPO」右鍵功能表項目
同理,您可以將剛才建立的群組原則物件與組織單位或站台建立關聯。
安裝安全應用程式後,新增的 Windows 裝置將在「裝置」清單中顯示。名為「預設」的安全設定檔將套用至這些裝置。
頁首