Aller au contenu

Programme d’installation pour Mac avec options de ligne de commande

À partir de macOS Monterey 12.4, vous ne pouvez pas décompresser le programme d’installation dans les répertoires documents ou downloads ou sur le bureau. L’installation échoue. Vous devez décompresser le programme d’installation ailleurs, nous vous recommandons le répertoire de base, /users/<username>/.

Sur macOS Big Sur 11, vous devez décompressez le programme d’installation dans le répertoire d’accueil, /users/<username>/.

Options de ligne de commande Mac

Certaines options ne sont pas encore disponibles pour tous les clients.

Le programme d’installation de Sophos Central Endpoint pour Mac prend en charge les options de ligne de commande suivantes.

Silencieux

Exécute le programme d’installation sans afficher l’interface utilisateur.

--quiet --install

Groupe

Indique le groupe d’appareils Sophos Central auquel joindre le terminal. Vous pouvez également utiliser cette option pour ajouter des appareils à un sous-groupe. Vous devez utiliser \ pour tous les groupes dont le nom contient des espaces.

--devicegroup <Central group\>

--devicegroup <Central group\>\\<Central subgroup\>

--devicegroup <Central group\>\\<Central subgroup\>\\<Central subgroup\>

Exemple

--devicegroup Organization\\Group\ with\ space\\Subgroup

Relais de messages

Indique une liste de relais de message à utiliser.

--messagerelays <space-separated message relay list of IPs including the port\>

Argument de fin

L’adresse IP du relais de message doit être indiquée par le port 8190.

Exemple

--messagerelays IPADDRESS:8190 IPADDRESS:8190

Adresse proxy

Indique un proxy personnalisé à utiliser.

--proxyaddress <custom proxy address\>

Argument de fin

URL sans protocole (utilisera HTTPS)

Port du proxy

Indique un port utilisé par le proxy.

--proxyport <proxy port\>

Argument de fin

Port du proxy.

Nom d’utilisateur du proxy

Si un proxy personnalisé a été indiqué, définissez le nom d’utilisateur avec cette option.

--proxyusername <custom proxy user name\>

Argument de fin

Nom d’utilisateur du proxy.

Mot de passe du proxy

Si un proxy personnalisé et un nom d’utilisateur ont été indiqués, définissez le mot de passe avec cette option.

--proxypassword <custom proxy password\>

Argument de fin

Mot de passe du proxy.

Remplacement du nom de l’ordinateur

Remplace le nom de l’ordinateur à utiliser dans Sophos Central. N’utilisez pas de guillemets autour du nom de l’ordinateur. Vous pouvez uniquement utiliser cette option pour une nouvelle installation.

--computernameoverride <override for computer name\>

Argument de fin

Nom d’ordinateur personnalisé.

Remplacement du nom de domaine

Remplace le nom de domaine de l’ordinateur à utiliser dans Sophos Central. Vous pouvez uniquement utiliser cette option pour une nouvelle installation.

--domainnameoverride <override for domain\>

Argument de fin

Nom de domaine personnalisé.

Nom de domaine préféré pour les noms d’utilisateur dans Sophos Central

Définit le client à qui envoyer les noms d’utilisateur en tant que domain\\username au lieu de machine\\username. Vous pouvez uniquement utiliser cette option pour une nouvelle installation.

--mcsPreferredDomainName

Serveur d’enregistrement

Indique le serveur MCS auquel se connecter.

--mgmtserver <registration server URL\>

Argument de fin

URL du serveur MCS.

Jeton du client

Indique le jeton du client Sophos Central à qui associer le terminal.

--customertoken <the customer token\>

Argument de fin

Un UUID qui est mappé à un client.

Produits à installer

Indique une liste de produits à installer. Si vous indiquez un produit pour lequel vous n’avez pas de licence, il n’est pas installé.

--products <space separated list of products to install\>

Argument de fin

Liste séparée par des espaces des produits à installer.

Les options sont antivirus, intercept, mdr, xdr, deviceEncryption ou all.

Remarque

Le programme d’installation de Mac connaît tous les relais de message et les caches de mise à jour lorsque l’installation est téléchargée. Les modifications apportées aux caches et aux relais signifient que vous devez télécharger une nouvelle installation. Vous pouvez également spécifier des relais à l’aide de la ligne de commande.

Retrouvez plus d’aide sur le programme d’installation sur Messages de vérification préalable du programme d’installation.

xdr

Restriction

Vous pouvez uniquement installer xdr sur les Mac exécutant macOS Big Sur 11 ou une version ultérieure.

Si vous installez uniquement xdr, nous n’installerons pas la protection antimalware. Vous devez avoir installé une autre solution de protection pour protéger vos appareils.

Exemples Mac

  • Installer Sophos Anti-Virus et Intercept X sans intervention de l’utilisateur :

    sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --products antivirus intercept --quiet

  • Installer avec un proxy :

    sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --proxyaddress <ProxyIP/FQDN> --proxyport <Port>

  • Installer avec un relais de messages :

    sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --messagerelays 192.168.10.100:8190

Utiliser un fichier pour modifier les noms

Remarque

Si vous utilisez des options de ligne de commande, les remplacements basés sur les fichiers sont ignorés.

Vous pouvez utiliser un fichier pour modifier les noms et les descriptions des ordinateurs et des domaines. Procédez comme suit :

  1. Créez un nouveau fichier dans /Library/Preferences/ appelé com.sophos.mcs-overrides.plist.
  2. Veuillez utiliser le format suivant :

    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN"
    "http://www.apple.com/DTDs/PropertyList-1.0.dtd">;
    <plist version="1.0">
    <dict>
    <key>ComputerNameOverride</key>
    <string>OverridingComputerName</string>
    <key>DomainNameOverride</key>
    <string>OverridingDomainName</string>
    <key>ComputerDescriptionOverride</key>
    <string>OverridingComputerDescription</string>
    </dict>
    </plist>
    
  3. Copiez et collez les paires de clés et de chaînes jusqu’à en avoir autant que vous le souhaitez.

  4. Modifiez les paires de clés et de chaînes de la manière suivante :

    • Pour modifier un nom d’ordinateur, remplacez la chaîne par ComputerNameOverride.
    • Pour modifier le nom de domaine, remplacez la chaîne par DomainNameOverride.
    • Pour modifier la description d’un ordinateur, remplacez la chaîne par ComputerDescriptionOverride.
  5. Assurez-vous que vos entrées suivent les règles suivantes :

    • Le nombre de caractères doit être compris entre 1 et 256.
    • N’utilisez pas de caractères de saut de ligne.
    • N’utilisez pas '\n' ou '\r'.
    • N’utilisez pas les symboles <, >, &, ', ", /.
    • N’utilisez pas plusieurs espaces blancs à la suite. Ils seront remplacés par un seul espace.
  6. Supprimez toutes les paires de clés et de chaînes que vous n’utilisez pas. Toutes les entrées du fichier sont utilisées.

  7. Enregistrez le fichier dans /Library/Preferences/.

    Vous pouvez le faire avant ou après l’installation de Sophos Endpoint Protection. Si vous le faites après l’installation, il est possible que Sophos Central affiche un nouvel ordinateur avec les nouvelles informations. L’ancien ordinateur reste également présent. Si vous le faites avant l’installation, nous retirons l’ancien ordinateur et seul le nouvel ordinateur s’affiche.

  8. Pour charger ce fichier, vous pouvez redémarrer l’ordinateur ou exécuter la commande suivante à partir de l’ordinateur :

    sudo launchctl stop com.sophos.mcs

Remarque

Si la commande SMEPreferDomainName est activée, le domaine utilisé pour le domaine utilisateur signalé est également remplacé.