Zum Inhalt

Befehlszeilenparameter für das Installationsprogramm für Mac

Unter macOS Monterey 12.4 und neuer können Sie das Installationsprogramm nicht in einem der Verzeichnisse documents oder downloads oder auf dem Desktop entpacken. Es kann nicht installiert werden. Sie müssen den Installer an einem anderen Ort entpacken. Wir empfehlen das Home-Verzeichnis /users/<BENUTZERNAME>/.

Weitere Informationen zum Installieren oder Deinstallieren über Terminal finden Sie unter Installieren oder Deinstallieren über Terminal.

Befehlszeilenparameter für Mac

Einige Optionen sind möglicherweise noch nicht für alle Kunden verfügbar.

Das Sophos Central Endpoint Installationsprogramm für Mac unterstützt die nachfolgenden Befehlszeilenparameter.

Quiet

Führt das Installationsprogramm aus, ohne die Benutzeroberfläche anzuzeigen.

--quiet --install

Gruppe

Gibt die Sophos Central-Gerätegruppe an, mit der der Endpunkt verbunden werden soll. Sie können diese Option auch verwenden, um einer Untergruppe Geräte hinzuzufügen. Sie müssen \ für alle Gruppen verwenden, die Leerzeichen in ihren Namen haben.

--devicegroup <group>

--devicegroup <group><subgroup>

--devicegroup <group><subgroup><subgroup>

Beispiel

--devicegroup Organization\Group\ with\ space\Subgroup

Nachgestelltes Argument

Ersetzen Sie <group> und <subgroup> durch den Namen der beizutretenden Sophos Central-Gruppe und -Untergruppe. Wenn sie nicht existiert, wird sie erstellt.

Message Relay

Gibt eine Liste der zu verwendenden Message Relays an.

--messagerelays <IPs>

Nachgestelltes Argument

Ersetzen Sie <IPS> durch eine durch Leerzeichen getrennte Liste von IPs für die Message Relay-Weiterleitung, einschließlich Port 8190.

Beispiel

--messagerelays IPADDRESS:8190 IPADDRESS:8190

Proxy-Adresse

Gibt einen benutzerdefinierten Proxy an, der verwendet werden soll.

--proxyaddress <URL>

Ersetzen Sie <URL> durch die benutzerdefinierte Proxy-Adresse.

Nachgestelltes Argument

Ersetzen Sie <URL> durch die benutzerdefinierte Proxy-Adresse (HTTPS).

Proxy-Port

Gibt einen Port an, den der Proxy verwendet.

--proxyport <port>

Nachgestelltes Argument

Ersetzen Sie <port> durch die Portnummer des Proxys.

Proxy-Benutzername

Wenn ein benutzerdefinierter Proxy angegeben wurde, legen Sie den Benutzernamen mit diesem Parameter fest.

--proxyusername <user>

Nachgestelltes Argument

Ersetzen Sie <user> durch den Benutzernamen des Proxys.

Proxy-Kennwort

Wenn ein benutzerdefinierter Proxy und Benutzername angegeben wurden, legen Sie das Kennwort mit diesem Parameter fest.

--proxypassword <pw>

Nachgestelltes Argument

Ersetzen Sie <pw> durch das Passwort für den Proxy.

Überschreiben des Computernamens

Überschreibt den Namen des Computers, der in Sophos Central verwendet werden soll.

--computernameoverride <name>

Nachgestelltes Argument

Ersetzen Sie <name> durch den benutzerdefinierten Computernamen.

Setzen Sie keine Anführungszeichen um den Computernamen.

Sie können diese Option nur für eine neue Installation verwenden.

Überschreiben des Domainnamens

Überschreibt den Domainnamen des Computers, der in Sophos Central verwendet werden soll.

--domainnameoverride <domain>

Nachgestelltes Argument

Ersetzen Sie <domain> durch den benutzerdefinierten Domänennamen.

Sie können diese Option nur für eine neue Installation verwenden.

Bevorzugter Hostname für Benutzernamen in Sophos Central

Legt fest, dass der Client Benutzernamen als Domain\Benutzername statt als Computer\Benutzername sendet.

Sie können diese Option nur für eine neue Installation verwenden.

--mcsPreferHostname

Registrierungsserver

Gibt den MCS-Server an, mit dem eine Verbindung hergestellt werden soll.

--mgmtserver <URL>

Nachgestelltes Argument

Ersetzen Sie <URL> durch die URL des MCS-Servers.

Kunden-Token

Gibt das Token des Sophos Central-Kunden an, mit dem der Endpoint verknüpft werden soll.

--customertoken <UUID>

Nachgestelltes Argument

Ersetzen Sie <UUID> durch die UUID, die einem Kunden zugeordnet ist.

Zu installierende Produkte

Gibt eine Liste der zu installierenden Produkte an. Wenn Sie ein Produkt angeben, für das Sie keine Lizenz besitzen, wird es nicht installiert.

--products <products>

Nachgestelltes Argument

Ersetzen Sie <products durch eine durch Leerzeichen getrennte Liste der zu installierenden Produkte.

Verfügbare Parameter sind: antivirus, intercept, mdr, xdr, deviceEncryption, oder all.

Hinweis

Das Mac-Installationsprogramm kennt beim Herunterladen alle Message Relays und Update-Caches. Änderungen an Caches und Relays bedeuten, dass Sie ein neues Installationsprogramm herunterladen müssen. Sie können Relays auch über die Befehlszeile angeben.

Überprüfung der Taegis-Mandanten-ID umgehen

Sie können die Überprüfung der Taegis-Mandanten-ID anhand von --bypasstaegisidcheck umgehen. Wenn Sie die Überprüfung der Taegis-Mandanten-ID umgehen, können Sie mit der Installation der Endpoint-Software fortfahren, selbst wenn die zugewiesene Taegis-Mandanten-ID in Sophos Central nicht mit der Taegis-Mandanten-ID übereinstimmt, die am Endpoint vorhanden ist.

xdr

Einschränkung

Sie können xdr nur auf Macs installieren, auf denen macOS 13 Ventura oder höher läuft.

Wenn Sie nur xdr installieren, installieren wir keinen Anti-Malware-Schutz. Damit Ihre Geräte geschützt sind, muss ein Fremdanbieter-Produkt installiert sein.

Mac-Beispiele

Installation von Sophos Anti-Virus und Intercept X ohne Benutzereingriff:

sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --products antivirus intercept --quiet

Installation mit einem Proxy:

sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --proxyaddress <IP/FQDN> --proxyport <PORT>

Ersetzen Sie <IP/FQDN> durch die IP-Adresse oder den vollqualifizierten Domänennamen (FQDN) des Proxys und <port> durch die Port des Proxys.

Installation mit einem Message Relay:

sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --messagerelays 192.168.10.100:8190

Verwenden Sie eine Datei, um Namen zu ändern

Hinweis

Wenn Sie Befehlszeilenoptionen verwenden, werden dateibasierte Überschreibungen ignoriert.

Sie können eine Datei verwenden, um Namen und Beschreibungen für Computer und Domänen zu ändern. Gehen Sie dazu wie folgt vor:

  1. Erstellen Sie in /Library/Preferences/ eine neue Datei mit dem Namen com.sophos.mcs-overrides.plist.
  2. Verwenden Sie folgendes Format:

        <?xml version="1.0" encoding="UTF-8"?>
        <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">;
        <plist version="1.0">
            <dict>
                <key>ComputerNameOverride</key>
                <string>OverridingComputerName</string>
                <key>DomainNameOverride</key>
                <string>OverridingDomainName</string>
                <key>ComputerDescriptionOverride</key>
                <string>OverridingComputerDescription</string>
            </dict>
        </plist>
    
  3. Kopieren Sie die Schlüssel- und Zeichenfolgenpaare und fügen Sie sie ein, damit Sie so viele wie nötig haben.

  4. Ändern Sie die Schlüssel- und Zeichenfolgenpaare wie folgt:

    • Um einen Computernamen zu ändern, ersetzen Sie die Zeichenfolge für ComputerNameOverride.
    • Um den Domänennamen zu ändern, ersetzen Sie die Zeichenfolge für DomainNameOverride.
    • Um eine Beschreibung für einen Computer zu ändern, ersetzen Sie die Zeichenfolge ComputerDescriptionOverride.
  5. Achten Sie darauf, dass Ihre Eingaben den folgenden Regeln entsprechen:

    • Die Länge muss zwischen 1 und 256 Zeichen liegen.
    • Verwenden Sie keine Zeilenumbrüche.
    • Verwenden Sie nicht '\n' oder '\r'.
    • Verwenden Sie nicht die Symbole `,>,&,',",/`.
    • Verwenden Sie keine aufeinanderfolgenden Leerzeichen. Sie werden durch ein Leerzeichen ersetzt.
  6. Entfernen Sie alle Schlüssel- und Zeichenfolgenpaare, die Sie nicht verwenden. Alle Einträge in der Datei werden verwendet.

  7. Speichern Sie die Datei unter /Library/Preferences/.

    Sie können dies vor oder nach der Installation von Sophos Endpoint Protection tun. Wenn dies jedoch nach einer Installation erfolgt, wird möglicherweise ein neuer Computer in Sophos Central mit den neuen Details angezeigt. Auch der alte Computer ist noch vorhanden. Wenn dies vor der Installation erfolgt, entfernen wir den alten Computer, und der neue Computer wird angezeigt.

  8. Um diese Datei zu laden, können Sie den Computer neu starten oder den folgenden Befehl über Terminal ausführen:

    sudo launchctl stop com.sophos.mcs

Hinweis

Wenn SMEPreferDomainName aktiviert ist, überschreibt dies auch die Domäne, die für die gemeldete Benutzerdomäne verwendet wird.