跳至內容

Mac 的安裝程式命令列選項

在 macOS Monterey 12.4 和更新版本,您無法在 documentsdownloads 目錄中或桌面上解壓縮安裝程式。安裝將失敗。您必須在其他位置解壓縮安裝程式,我們建議您使用主目錄 /users/<username>/

有關使用終端機安裝或解除安裝的更多資訊,請參閱使用終端機安裝或解除安裝

Mac 命令列選項

部分選項目前可能尚未向所有客戶開放。

適用於 Mac 的 Sophos Central Endpoint 安裝程式支援以下命令列選項。

安靜

執行安裝程序而不顯示使用者介面。

--quiet --install

群組

指定要加入端點的 Sophos Central 裝置群組。您也可以使用此選項將裝置新增到子群組。對於名稱中有空格的任何群組,必須使用 \

--devicegroup <group>

--devicegroup <group>\<subgroup>

--devicegroup <group>\<subgroup>\<subgroup>

範例

--devicegroup Organization\Group\ with\ space\Subgroup

尾端參數

<group><subgroup> 替換為要加入的 Sophos Central 群組和子群組的名稱。如果不存在,系統會建立它。

訊息轉送

指定要使用的訊息轉送清單。

--messagerelays <IPs>

尾端參數

<IPs> 替換為用空格分隔的 IP 訊息中繼清單 (包括連接埠 8190)。

範例

--messagerelays IPADDRESS:8190 IPADDRESS:8190

Proxy 位址

指定要使用的自訂 Proxy。

--proxyaddress <URL>

<URL> 替換為自訂 Proxy 位址。

尾端參數

<URL> 替換為自訂 Proxy 位址 (HTTPS)。

Proxy 連接埠

指定 Proxy 使用的連接埠。

--proxyport <port>

尾端參數

<port> 替換為 Proxy 的埠號。

Proxy 使用者名稱

如果已指定自訂 Proxy,請使用此選項設定使用者名稱。

--proxyusername <user>

尾端參數

<user> 替換為 Proxy 的使用者名稱。

Proxy 密碼

如果已指定自訂 Proxy 和使用者名稱,請使用此選項設定密碼。

--proxypassword <pw>

尾端參數

<pw> 替換為 Proxy 的密碼。

電腦名稱覆寫

覆寫要在 Sophos Central 中使用的電腦名稱。

--computernameoverride <name>

尾端參數

<name> 替換為自訂電腦名稱。

請勿在電腦名稱周圍使用引號。

您只能將此選項用於新安裝。

網域名稱覆寫

覆寫要在 Sophos Central 中使用的電腦網域名稱。

--domainnameoverride <domain>

尾端參數

<domain> 替換為自訂網域名稱。

您只能將此選項用於新安裝。

Sophos Central 中使用者名稱的首選主機名稱

設定客戶以 domain\username 的形式而不是 machine\username 的形式發送使用者名稱。

您只能將此選項用於新安裝。

--mcsPreferHostname

註冊伺服器

指定要連接的 MCS 伺服器。

--mgmtserver <URL>

尾端參數

<URL> 替換為 MCS 伺服器 URL

客戶權杖

指定要關聯端點的 Sophos Central 客戶權杖。

--customertoken <UUID>

尾端參數

<UUID> 替換為對應到客戶的 UUID。

要安裝的產品

指定要安裝的產品清單。如果您指定您沒有授權的產品 , 則不會安裝該產品。

--products <products>

尾端參數

<products 替換為以空格分隔的待安裝產品清單。

可用選項包括 antivirusinterceptmdrxdrdeviceEncryptionall

注意

Mac 安裝程式會在下載安裝程式時,獲知所有訊息中繼和更新快取。變更快取和中繼意味著需要下載新安裝程式。您也可以使用命令列指定轉送。

略過 Taegis 租用戶 ID 檢查

您可以使用 --bypasstaegisidcheck 略過 Taegis 租用戶 ID 檢查。繞過 Taegis 租用戶 ID 檢查,即使Sophos Central上分配的 Taegis 租用戶 ID 與終端機上存在的 Taegis 租用戶 ID 不匹配,也可以繼續進行終端軟體安裝。

xdr

限制

您只能在執行 macOS 13 Ventura 或更新版本的 Mac 上安裝 xdr

如果您僅安裝 xdr,我們不會安裝反惡意程式防護。您必須安裝第三方保護以保護您的裝置。

裝置標籤

Sophos Central可讓您建立標籤並將其指派給您的裝置。標籤可協助您快速管理和尋找您的裝置。

您可以在安裝期間使用此命令列選項將標籤套用到裝置:

--tag=<name>:<value>

標籤由名稱組成,例如:TimeZone以及一個值,例如UTC。標籤也可以只包含名稱,例如:HeadQuarters

以下是一個範例命令,用於安裝一個裝置,該設備的標籤顯示其國家/地區為英國,城市為倫敦,用戶類型為 VIP。

sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --install --tag=Country:UK --tag=City:London --tag=VIP

有關裝置標籤的更多信息,請參閱管理標記

Mac 範例

安裝 Sophos Anti-Virus 和 Intercept X 而無需使用者操作:

sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --products antivirus intercept --quiet

使用 Proxy 安裝:

sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --proxyaddress <IP/FQDN> --proxyport <port>

<IP/FQDN> 替換為 Proxy 的 IP 位址或完全限定域名 (FQDN),並將 <port> 替換為 Proxy 的連接埠號。

使用訊息轉送安裝:

sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --messagerelays 192.168.10.100:8190

使用檔案變更名稱

注意

如果使用命令行選項,則忽略基於檔案的覆寫。

您可以使用檔案來變更電腦和網域的名稱和描述。若要執行此動作,請依照以下步驟操作。

  1. /Library/Preferences/ 中建立一個名爲 com.sophos.mcs-overrides.plist 的新檔案。
  2. 使用下列格式:

        <?xml version="1.0" encoding="UTF-8"?>
        <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">;
        <plist version="1.0">
            <dict>
                <key>ComputerNameOverride</key>
                <string>OverridingComputerName</string>
                <key>DomainNameOverride</key>
                <string>OverridingDomainName</string>
                <key>ComputerDescriptionOverride</key>
                <string>OverridingComputerDescription</string>
            </dict>
        </plist>
    
  3. 複製並粘貼金鑰和字串組,以便您擁有所需的數量。

  4. 變更金鑰和字串組,如下所示:

    • 要變更電腦名稱,請替換 ComputerNameOverride 的字串。
    • 要變更網域名稱,請替換 DomainNameOverride 的字串。
    • 要變更電腦的描述,請替換字串 ComputerDescriptionOverride
  5. 確保您的輸入符合以下規則:

    • 長度必須介於 1 到 256 個字元之間。
    • 請勿使用新行字元。
    • 請勿使用 '\n''\r'
    • 請勿使用符號 <>&'"/
    • 請勿使用連續的空白字元。它們已替換爲一個空格。
  6. 移除您未使用的任何金鑰和字串組。將使用檔案中的所有項目。

  7. 將檔案儲存在 /Library/Preferences/

    您可以在安裝 Sophos Endpoint Protection 之前或之後執行此操作。但是,如果在安裝後執行此操作,Sophos Central 中可能會顯示一台新電腦,其中包含新的詳細資料。同時,舊電腦仍然存在。如果您在安裝之前執行此操作,則 Sophos 會移除舊電腦並顯示新電腦。

  8. 要載入此檔案,您可以重新啟動電腦或從終端執行以下命令:

    sudo launchctl stop com.sophos.mcs

注意

如果 SMEPreferDomainName 已開啟,則此項也將覆寫用於報告的使用者網域的網域。