Saltar al contenido

Opciones de la línea de comandos del instalador para Windows

Nota

No hay ninguna opción de línea de comandos para la instalación desde una caché de actualización. El instalador evalúa automáticamente la conectividad con cualquier caché de actualización configurado en la cuenta Sophos Central y lleva a cabo la instalación desde los mismos.

Para obtener más información sobre Sophos Central, consulte Preguntas frecuentes.

Para obtener información sobre los instaladores, consulte los siguientes temas:

Puede utilizar las siguientes opciones de línea de comandos con los instaladores de Sophos Central para Windows.

Opciones de la línea de comandos

Es posible que algunas opciones aún no estén disponibles para todos los clientes.

Silencioso

Ejecuta el instalador sin mostrar la interfaz de usuario.

--quiet

Sin detección de proxy

No intenta realizar la detección automática de proxy.

--noproxydetection

Sin eliminación de productos de la competencia

No intenta eliminar los productos de la competencia automáticamente. (Solo durante la instalación de Sophos Anti-Virus.)

--nocompetitorremoval

Idioma

Permite configurar manualmente el idioma del instalador. De forma predeterminada, el instalador utiliza el idioma del sistema.

--language=<language ID\>

Argumento final

ID del idioma.

Grupo

Especifica el grupo de dispositivos de Sophos Central al que unir el dispositivo. También puede utilizar esta opción para añadir dispositivos a un subgrupo. Debe utilizar comillas para los grupos que tengan espacios en su nombre.

  • --devicegroup=<Central group\>
  • --devicegroup=<Central group\>\\<Central subgroup\>

Argumento final

Grupo o subgrupo al que unirse. Si no existe, se crea.

Ruta del catálogo CRT

Le permite especificar su propio catálogo de competidores a eliminar.

--crtcatalogpath=<path to CRT catalog\>

Argumento final

Ruta de acceso completa a la carpeta de catálogo y nombre de archivo.

Ejemplo

--crtcatalogpath=C:\\catalog\\productcatalog.xml

Relés de mensajes

Especifica una lista de los relés de mensajes que se pueden utilizar.

--messagerelays=<comma-separated message relay list of IPs including the port\>

Argumento final

La dirección IP del relé de mensajes debe especificarse junto con el puerto 8190.

Ejemplo

--messagerelays=IPADDRESS:8190

Servidor de registro

Especifica el servidor MCS al que se va a conectar.

--epinstallerserver=<registration server URL\>

Argumento final

URL del servidor MCS.

Dirección de proxy

Especifica un proxy personalizado para su utilización.

--proxyaddress=<custom proxy address\>

Argumento final

URL sin protocolo (utilizará HTTPS)

Nombre de usuario del proxy

Si se ha especificado un proxy personalizado, establezca el nombre de usuario con esta opción.

--proxyusername=<custom proxy user name\>

Argumento final

Nombre de usuario del proxy.

Contraseña del proxy

Si se ha especificado un nombre de usuario y proxy personalizados, establezca la contraseña con esta opción.

--proxypassword=<custom proxy password\>

Argumento final

Contraseña del proxy

Sustitución del nombre del equipo

Sustituye el nombre del dispositivo que se va a utilizar en Sophos Central.

--computernameoverride=<override for computer name\>

Argumento final

Nombre personalizado del equipo.

Sustitución de nombre de dominio

Sustituye el nombre de dominio del dispositivo que se va a utilizar en Sophos Central.

--domainnameoverride=<override for domain\>

Argumento final

Nombre de dominio personalizado.

Token de cliente

Especifica el token de cliente de Sophos Central con el que desea asociar el dispositivo.

--customertoken=<the customer token\>

Argumento final

UUID que se asigna a un cliente.

Productos a instalar

Especifica una lista de productos a instalar. Si especifica un producto para el que no tiene licencia, no se instala.

--products=<comma-separated list of products\>

Argumento final

Lista separada por comas de los productos que instalar.

Las opciones disponibles son: antivirus, intercept, mdr, xdr, deviceEncryption, ztna, none o all.

xdr

Si instala xdr únicamente, no instalaremos la protección antimalware. Debe tener instalada una solución de protección de terceros para proteger sus dispositivos.

Agentes principales de Sophos

Si desea instalar solo nuestros agentes principales para ordenadores o servidores utilice none.

Es posible que desee hacer esto si desea añadir protección gradualmente más tarde para garantizar la compatibilidad con aplicaciones de terceros.

Ruta al archivo local de instalación

Especifica la ruta al archivo local que se va a utilizar durante la instalación. Esto permite llevar a cabo una instalación sin tener que descargar los archivos del instalador.

--localinstallsource=<path-to-install-source\>

No es necesario completar la ruta al archivo local de instalación, pero es necesario crear una carpeta SophosLocalInstallSource.

Si se proporciona una carpeta vacía, se rellena durante la primera instalación.

Si desea rellenar previamente la caché, puede realizar una copia de los archivos desde un dispositivo ya instalado. Los archivos necesarios dependen de si se utiliza SDDS2 o SDDS3 para actualizar.

En un dispositivo que utilice la actualización de SDDS3, debe utilizar las siguientes carpetas:

  • %ProgramData%\Sophos\AutoUpdate\data\repo
  • %ProgramData%\Sophos\UpdateCache\www\v3

En un dispositivo que utilice la actualización de SDDS2, debe utilizar las siguientes carpetas:

  • %ProgramData%\Sophos\AutoUpdate\data\Warehouse
  • %ProgramData%\Sophos\UpdateCache\www\warehouse

Incluso si se proporciona un origen de instalación local rellenado, el acceso a Internet sigue siendo necesario dado que se tendrán que descargar algunos archivos. La cantidad de datos descargados depende de diversos factores, como, por ejemplo:

  • Si la plataforma del dispositivo de instalación difiere de los archivos ya rellenados.
  • Si el instalador tiene cambios desde que se llevó a cabo la primera instalación local.
Ejemplo

En este ejemplo SomeContent representa los archivos y carpetas de la carpeta repo.

  1. Vaya a %ProgramData%\Sophos\AutoUpdate\data\repo\SomeContent.
  2. Con la ruta de acceso anterior, cree <SharedOrRemovableLocation>\SophosLocalInstallSource\SomeContent.
  3. Para realizar la instalación mediante esta fuente de instalación local, ejecute SophosSetup.exe --localinstallsource="<SharedOrRemovableLocation\>".

Registro de seguimiento de mensajes

Activa el registro del contenido de mensajes entre el dispositivo y Sophos Central durante la instalación.

Debe desactivar esta opción después de la instalación; consulte Activar un seguimiento de mensajes de diagnóstico de Sophos MCS.

--traillogging

Registrar solo

Este comando se utiliza para volver a registrar un dispositivo que ya tiene instalado Sophos Protection.

--registeronly

Es posible que quiera hacer esto si cambia de región en Sophos Central. Puede usar esta opción si está moviendo dispositivos de una cuenta a otra. También puede utilizar esta opción si es un partner y tiene un dispositivo que está registrado para un cliente equivocado. También puede utilizarlo si es administrador de empresa y desea mover dispositivos entre subentornos.

Para utilizar este comando, desactive la protección contra manipulaciones en el dispositivo y ejecute el instalador desde la cuenta a la que desea mover el dispositivo mediante --registeronly.

Imagen maestra

Puede configurar dispositivos para utilizarlos como imagen maestra para una infraestructura de escritorio virtual (VDI). Cuando se crea un clon a partir de la imagen maestra, lo registramos en Sophos Central Admin.

Puede utilizar esta opción para instalar y crear una imagen maestra en un dispositivo nuevo o configurar un dispositivo existente para utilizarlo como imagen maestra.

--goldimage

Puede utilizarlo en combinación con otras opciones. Si instala una imagen maestra con --goldimage y --devicegroup, registramos el dispositivo de imagen maestra y registramos los clones en Sophos Central en el grupo de dispositivos designado.

Para obtener más información sobre la configuración de una imagen maestra, consulte Crear imágenes maestras y clonar nuevos dispositivos.

Este proceso es compatible con equipos y servidores si se utiliza el instalador ligero y las versiones actualizadas de los agentes principales. Necesita las siguientes versiones:

  • Instalador ligero 1.14 o posterior
  • Sophos Core Agent 2022.1.0.78 o posterior
  • Sophos Server Core Agent 2022.1.0.78 o posterior

Tiempo de espera de la imagen maestra

Cuando inicia un equipo virtual, utilizamos un cambio en el nombre del dispositivo para determinar si está iniciando un nuevo clon. Si se ha producido un cambio de nombre, se limpia la configuración existente de Sophos y se registra un nuevo dispositivo en Sophos Central Admin. Tratamos este clon como un dispositivo único.

Si no se produce ningún cambio en el nombre del dispositivo, suponemos que está iniciando el dispositivo de imagen maestra.

Esperamos dos minutos, de forma predeterminada, después de que inicie el dispositivo de imagen maestra antes de que se produzca la comunicación con Sophos Central. Esto evita la creación de dispositivos duplicados si el cambio de identidad de un nuevo clon lleva más tiempo del esperado.

Si el cambio de identidad tarda más de los dos minutos predeterminados, utilice esta opción para cambiar el valor predeterminado.

--goldimagetimeout=<time in seconds>

El valor predeterminado es 120. El valor mínimo es 0. El valor máximo es 900.

Para obtener más información sobre la configuración de una imagen maestra, consulte Crear imágenes maestras y clonar nuevos dispositivos.

Argumento final

El número de segundos para el tiempo de espera.

Ejemplos de Windows

Instalación de Sophos Anti-Virus y Intercept X sin la interacción del usuario:

SophosSetup.exe --products=antivirus,intercept --quiet

Instalación solo de ZTNA:

SophosSetup.exe --products=ztna

Instalación mediante un proxy:

SophosSetup.exe --proxyaddress=<ProxyIP/FQDN>:<Port>

Instalación mediante relé de mensajes:

SophosSetup.exe --messagerelays=192.168.10.100:8190

Instalación en un subgrupo:

SophosSetup.exe --devicegroup=”Application Servers\Terminal Servers”

Coloca un servidor instalado en el subgrupo “Terminal Servers” del grupo “Application Servers”. Debe utilizar comillas para los grupos que tengan espacios en su nombre.

ID del idioma

Idioma ID
English 1033
Francés 1036
Alemán 1031
Japonés 1041
Español 1034
Italiano 1040
Polaco 1045
Portugués (brasileño) 1046
Coreano 1042
Chino simplificado (Mandarín) 2052
Chino tradicional (Cantonés) 3076
Chino de Hong Kong 3076
Chino de Macao 3076
Chino de Singapur 2052