如果貴公司使用 Active Directory,您可以同時在多部裝置上部署 Kaspersky Endpoint Security for Windows。
本節中的程序包括在預設登入指令碼中。裝置每次啟動時,都會自動執行此指令碼,並檢查 Kaspersky Endpoint Security for Windows 安裝程序是否已經啟動。如果安裝程序尚未啟動,該指令碼將以靜默模式執行。
使用 Active Directory 在多個 Windows 裝置上部署安全應用程式的步驟如下:
我們建議您選擇完整路徑不包含空格字元的資料夾。
如果套件名稱中包含空格,請將其移除或改為底線 (_) 字元。
set SHARE_PATH=<path to distribution package>
set PACKAGE_NAME=<name of distribution package>
set __KESCLOUD_ROOT_KEY="HKLM\Software\KasperskyLab\KESCloud"
set __KESCLOUD_KEY_NAME="<name of registry entry>"
set __KESCLOUD_PACKAGE_FULL_PATH="%SHARE_PATH%\%PACKAGE_NAME%"
set __KESCLOUD_PACKAGE_ARGUMENTS=-s
REG QUERY %__KESCLOUD_ROOT_KEY% /v %__KESCLOUD_KEY_NAME% | FIND "0x1"
IF %ERRORLEVEL% == 1 GOTO INSTALL
GOTO END
:INSTALL
REG ADD %__KESCLOUD_ROOT_KEY% /v %__KESCLOUD_KEY_NAME% /t REG_DWORD /f /D 1
%__KESCLOUD_PACKAGE_FULL_PATH% %__KESCLOUD_PACKAGE_ARGUMENTS%
:END
在此處:
<path to distribution package>
代表已下載分發套件的共用資料夾的實際路徑。我們建議您避免使用引號。<name of distribution package>
代表已下載的分發套件的實際名稱。我們建議您避免使用引號。"<name of registry entry>"
代表用於確認安裝已開始的登錄項目名稱。您可以指定包括數字和拉丁字元的任何名稱。我們建議您為 Kaspersky Endpoint Security for Windows 的版本號碼加上引號。「群組原則管理」視窗中的「群組原則物件」節點
「群組原則管理」視窗中的「新增」捷徑功能表項目
「群組原則管理」視窗中的「屬性」捷徑功能表項目
「群組原則管理」視窗中的「連結現有 GPO」捷徑功能表項目
此外,您也可以將剛才建立的群組原則物件與組織單位或網站連結。
安裝安全應用程式後,新增的 Windows 裝置將在裝置列表中顯示。名為「預設」的安全設定檔將會套用到這些裝置。
頁首