Zum Inhalt

Befehlszeilenparameter für das Installationsprogramm für Mac

Unter macOS Monterey 12.4 und neuer können Sie das Installationsprogramm nicht in einem der Verzeichnisse documents und downloads oder auf dem Desktop entpacken. Es kann nicht installiert werden. Sie müssen das Installationsprogramm an einer anderen Stelle entpacken. Wir empfehlen das Home-Verzeichnis, /users/<username>/.

Unter macOS Big Sur 11 müssen Sie das Installationsprogramm im Home-Verzeichnis /users/<username>/ entpacken.

Befehlszeilenparameter für Mac

Einige Optionen sind unter Umständen noch nicht für alle Kunden verfügbar.

Das Sophos Central Endpoint Installationsprogramm für Mac unterstützt die nachfolgenden Befehlszeilenparameter.

Quiet

Führt das Installationsprogramm aus, ohne die Benutzeroberfläche anzuzeigen.

--quiet --install

Gruppe

Gibt die Sophos Central-Gerätegruppe an, mit der der Endpunkt verbunden werden soll. Sie können diese Option auch verwenden, um einer Untergruppe Geräte hinzuzufügen. Sie müssen \ für alle Gruppen verwenden, die Leerzeichen in ihren Namen haben.

--devicegroup <Central group\>

--devicegroup <Central group\>\\<Central subgroup\>

--devicegroup <Central group\>\\<Central subgroup\>\\<Central subgroup\>

Beispiel

--devicegroup Organization\\Group\ with\ space\\Subgroup

Message Relay

Gibt eine Liste der zu verwendenden Message Relays an.

--messagerelays <space-separated message relay list of IPs including the port\>

Nachgestelltes Argument

Die IP-Adresse des Message Relay muss zusammen mit dem Port 8190 angegeben werden.

Beispiel

--messagerelays IPADDRESS:8190 IPADDRESS:8190

Proxy-Adresse

Gibt einen benutzerdefinierten Proxy an, der verwendet werden soll.

--proxyaddress <custom proxy address\>

Nachgestelltes Argument

URL ohne Protokoll (verwendet HTTPS)

Proxy-Port

Gibt einen Port an, den der Proxy verwendet.

--proxyport <proxy port\>

Nachgestelltes Argument

Port für den Proxy.

Proxy-Benutzername

Wenn ein benutzerdefinierter Proxy angegeben wurde, legen Sie den Benutzernamen mit diesem Parameter fest.

--proxyusername <custom proxy user name\>

Nachgestelltes Argument

Der Benutzername des Proxys.

Proxy-Kennwort

Wenn ein benutzerdefinierter Proxy und Benutzername angegeben wurden, legen Sie das Kennwort mit diesem Parameter fest.

--proxypassword <custom proxy password\>

Nachgestelltes Argument

Das Kennwort für den Proxy.

Überschreiben des Computernamens

Überschreibt den Namen des Computers, der in Sophos Central verwendet werden soll. Setzen Sie keine Anführungszeichen um den Computernamen. Sie können diese Option nur für eine neue Installation verwenden.

--computernameoverride <override for computer name\>

Nachgestelltes Argument

Benutzerdefinierter Computername.

Überschreiben des Domainnamens

Überschreibt den Domainnamen des Computers, der in Sophos Central verwendet werden soll. Sie können diese Option nur für eine neue Installation verwenden.

--domainnameoverride <override for domain\>

Nachgestelltes Argument

Benutzerdefinierter Domainname.

Bevorzugter Domainname für Benutzernamen in Sophos Central

Legt fest, dass der Client Benutzernamen als domain\\username anstelle von machine\\username sendet. Sie können diese Option nur für eine neue Installation verwenden.

--mcsPreferredDomainName

Registrierungsserver

Gibt den MCS-Server an, mit dem eine Verbindung hergestellt werden soll.

--mgmtserver <registration server URL\>

Nachgestelltes Argument

MCS-Server-URL.

Kunden-Token

Gibt das Token des Sophos Central-Kunden an, mit dem der Endpoint verknüpft werden soll.

--customertoken <the customer token\>

Nachgestelltes Argument

Eine UUID, die einem Kunden zugeordnet ist.

Zu installierende Produkte

Gibt eine Liste der zu installierenden Produkte an. Wenn Sie ein Produkt angeben, für das Sie keine Lizenz besitzen, wird es nicht installiert.

--products <space separated list of products to install\>

Nachgestelltes Argument

Durch Leerzeichen getrennte Liste der zu installierenden Produkte.

Die verfügbaren Optionen sind antivirus, intercept, mdr, xdr, deviceEncryption oder all.

Hinweis

Das Mac-Installationsprogramm kennt alle Message Relays und Update-Caches, wenn die Installation heruntergeladen wird. Änderungen an Caches und Relays bedeuten, dass Sie eine neue Installation herunterladen müssen. Sie können Relays auch über die Befehlszeile angeben.

Für weitere Hilfe zum Installationsprogramm siehe Meldungen zur Vorprüfung des Installers.

xdr

Einschränkung

Sie können xdr nur auf Macs mit macOS Big Sur 11 oder neuer ausführen.

Wenn Sie nur xdr installieren, installieren wir keinen Malware-Schutz. Damit Ihre Geräte geschützt sind, muss ein Fremdanbieter-Produkt installiert sein.

Mac-Beispiele

  • Installation von Sophos Anti-Virus und Intercept X ohne Benutzereingriff:

    sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --products antivirus intercept --quiet

  • Installation mit einem Proxy:

    sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --proxyaddress <ProxyIP/FQDN> --proxyport <Port>

  • Installation mit einem Message Relay:

    sudo ./Sophos\ Installer.app/Contents/MacOS/Sophos\ Installer --messagerelays 192.168.10.100:8190

Verwenden Sie eine Datei, um Namen zu ändern

Hinweis

Wenn Sie Befehlszeilenoptionen verwenden, werden dateibasierte Überschreibungen ignoriert.

Sie können eine Datei verwenden, um Namen und Beschreibungen für Computer und Domänen zu ändern. Gehen Sie hierfür folgendermaßen vor:

  1. Erstellen Sie in /Library/Preferences/ eine neue Datei com.sophos.mcs-overrides.plist.
  2. Verwenden Sie folgendes Format:

    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN"
    "http://www.apple.com/DTDs/PropertyList-1.0.dtd">;
    <plist version="1.0">
    <dict>
    <key>ComputerNameOverride</key>
    <string>OverridingComputerName</string>
    <key>DomainNameOverride</key>
    <string>OverridingDomainName</string>
    <key>ComputerDescriptionOverride</key>
    <string>OverridingComputerDescription</string>
    </dict>
    </plist>
    
  3. Kopieren Sie die Schlüssel- und Zeichenfolgenpaare und fügen Sie sie ein, damit Sie so viele wie nötig haben.

  4. Ändern Sie die Schlüssel- und Zeichenfolgenpaare wie folgt:

    • Um einen Computernamen zu ändern, ersetzen Sie die Zeichenfolge für ComputerNameOverride.
    • Um den Domänennamen zu ändern, ersetzen Sie die Zeichenfolge für DomainNameOverride.
    • Um eine Beschreibung für einen Computer zu ändern, ersetzen Sie die Zeichenfolge ComputerDescriptionOverride.
  5. Achten Sie darauf, dass Ihre Eingaben den angegebenen Regeln entsprechen:

    • Die Länge muss zwischen 1 und 256 Zeichen liegen.
    • Verwenden Sie keine Zeilenumbrüche.
    • Verwenden Sie nicht '\n' oder '\r'.
    • Verwenden Sie nicht die Symbole <, >, &, ', ", /.
    • Verwenden Sie keine aufeinanderfolgenden Leerzeichen. Sie werden durch ein Leerzeichen ersetzt.
  6. Entfernen Sie alle Schlüssel- und Zeichenfolgenpaare, die Sie nicht verwenden. Alle Einträge in der Datei werden verwendet.

  7. Speichern Sie die Datei in /Library/Preferences/.

    Sie können dies vor oder nach der Installation von Sophos Endpoint Protection tun. Wenn dies jedoch nach einer Installation erfolgt, wird möglicherweise ein neuer Computer in Sophos Central mit den neuen Details angezeigt. Auch der alte Computer ist noch vorhanden. Wenn dies vor der Installation erfolgt, entfernen wir den alten Computer, und der neue Computer wird angezeigt.

  8. Um diese Datei zu laden, können Sie den Computer neu starten oder den folgenden Befehl über Terminal ausführen:

    sudo launchctl stop com.sophos.mcs

Hinweis

Wenn SMEPreferDomainName aktiviert ist, überschreibt dies auch die Domäne, die für die gemeldete Benutzerdomäne verwendet wird.