Befehlszeilenparameter für das Installationsprogramm für Windows
Sie können die folgenden Befehlszeilenparameter mit dem Windows-Installer für Sophos Central Endpoint verwenden.
Befehlszeilenparameter
Hinweis
Es gibt keinen Befehlszeilenparameter für die Installation aus einem Update-Cache. Das Installationsprogramm bewertet automatisch die Konnektivität zu allen im Sophos Central-Konto eingerichteten Update-Caches und installiert sie.
Quiet
Führt das Installationsprogramm aus, ohne die Benutzeroberfläche anzuzeigen.
`--quiet`
Keine Proxy-Erkennung
Versucht nicht, die automatische Proxy-Erkennung durchzuführen.
`--noproxydetection`
Keine Entfernung von Fremdsoftware
Versucht nicht, Fremdsoftware automatisch zu entfernen. (Nur bei Installation von Sophos Anti-Virus)
`--nocompetitorremoval`
Versucht nicht, Fremdsoftware automatisch zu entfernen. (Nur bei Installation von Sophos Anti-Virus)
Sprache
Ermöglicht das manuelle Einstellen der Installationssprache. Standardmäßig verwendet das Installationsprogramm die Systemsprache.
`--language=<Sprach-ID\>`
Nachgestelltes Argument
Sprach-ID.
Gruppe
Gibt die Sophos Central-Gerätegruppe an, mit der der Endpunkt verbunden werden soll.
Sie können diese Option auch verwenden, um einer Untergruppe Geräte hinzuzufügen.
`--devicegroup=<Central-Gruppe\>\\<Central-Untergruppe\>`
Nachgestelltes Argument
Eine Gruppe oder Untergruppe, der Sie beitreten möchten. Wenn sie nicht existiert, wird sie erstellt.
CRT-Katalogpfad
Ermöglicht es Ihnen, Ihren eigenen Katalog von Fremdsoftware anzugeben, die entfernt werden soll.
`--crtcatalogpath=<Pfad zum CRT-Katalog\>`
Nachgestelltes Argument
Vollständiger Pfad und Dateiname zum Katalogordner.
Beispiel
--crtcatalogpath=C:\\catalog\\productcatalog.xml
Message Relay
Gibt eine Liste der zu verwendenden Message Relays an.
`--messagerelays=<Mit Komma getrennte Message-Relay-Liste mit IP und Port\>`
Nachgestelltes Argument
Die IP-Adresse des Message Relay muss zusammen mit dem Port 8190 angegeben werden.
Beispiel
--messagerelays=IPADDRESS:8190
Registrierungsserver
Gibt den MCS-Server an, mit dem eine Verbindung hergestellt werden soll.
--epinstallerserver <registration server URL\>
Nachgestelltes Argument
MCS-Server-URL.
Proxy-Adresse
Gibt einen benutzerdefinierten Proxy an, der verwendet werden soll.
`--proxyaddress=<Benutzerdefinierte Proxy-Adresse\>`
Nachgestelltes Argument
URL ohne Protokoll (verwendet HTTPS)
Proxy-Benutzername
Wenn ein benutzerdefinierter Proxy angegeben wurde, legen Sie den Benutzernamen mit diesem Parameter fest.
`--proxyusername=<Benutzerdefinierter Proxy-Benutzername\>`
Nachgestelltes Argument
Der Benutzername des Proxys.
Proxy-Kennwort
Wenn ein benutzerdefinierter Proxy und Benutzername angegeben wurden, legen Sie das Kennwort mit diesem Parameter fest.
`--proxypassword=<Benutzerdefiniertes Proxy-Kennwort\>`
Nachgestelltes Argument
Das Kennwort für den Proxy.
Überschreiben des Computernamens
Überschreibt den Namen des Computers, der in Sophos Central verwendet werden soll.
`--computernameoverride=<Computername-Überschreibung\>`
Nachgestelltes Argument
Benutzerdefinierter Computername.
Überschreiben des Domainnamens
Überschreibt den Domainnamen des Computers, der in Sophos Central verwendet werden soll.
`--domainnameoverride=<Domänen-Überschreibung\>`
Nachgestelltes Argument
Benutzerdefinierter Domainname.
Kunden-Token
Gibt das Token des Sophos Central-Kunden an, mit dem der Endpoint verknüpft werden soll.
`--customertoken=<Das Kunden-Token\>`
Nachgestelltes Argument
Eine UUID, die einem Kunden zugeordnet ist.
Zu installierende Produkte
Gibt eine Liste der zu installierenden Produkte an. Wenn Sie ein Produkt angeben, für das Sie keine Lizenz besitzen, wird es nicht installiert.
`--products=<Mit Komma getrennte Produktliste\>`
Nachgestelltes Argument
Eine Liste der zu installierenden Produkte, durch Kommas getrennt.
Folgende Optionen stehen zur Verfügung:
- antivirus
- intercept
- mdr
- deviceEncryption
- all
Lokale Installationsquelle
Gibt eine lokale Installationsquelle an, die während der Installation verwendet werden soll. Dies ermöglicht eine Installation, ohne dass die Installationsdateien heruntergeladen werden müssen.
--localinstallsource=<Pfad-zur-Installationsquelle>
Es ist nicht erforderlich, die lokale Installationsquelle anzugeben, Sie müssen aber einen Ordner SophosLocalInstallSource
erstellen.
Wenn ein leerer Ordner angegeben wird, werden bei der ersten Installation Daten eingefügt.
Wenn Sie schon vorher Cache-Daten einfügen möchten, können Sie eine Kopie der Dateien von einem bereits installierten Endpoint verwenden:
`%ProgramData%\Sophos\AutoUpdate\data\Warehouse`
Oder aus Ihrem Update-Cache:
`%ProgramData%\Sophos\UpdateCache\www\warehouse`
Auch wenn eine mit Daten versehene lokale Installationsquelle bereitgestellt wird, ist weiterhin ein Internetzugang erforderlich, und einige Dateien werden heruntergeladen. Die Menge der heruntergeladenen Daten hängt von verschiedenen Faktoren ab, z. B.:
- Ob sich die Plattform des Installations-Endpoints von den bereits mit Daten unterlegten Dateien unterscheidet.
- Gibt an, ob sich das Warehouse seit Unterlegung der lokalen Installationsquelle mit Daten geändert hat.
Beispiel
In diesem Beispiel steht „SomeContent“ für die Dateien und Ordner im Ordner Warehouse
.
-
Gehen Sie zu
%ProgramData%\Sophos\AutoUpdate\data\Warehouse\SomeContent
.Verwenden Sie den oben angegebenen Pfad:
<SharedOrRemovableLocation>\SophosLocalInstallSource\SomeContent
-
Zur Installation dieser lokalen Installationsquelle können Sie Folgendes ausführen:
SophosSetup.exe --localinstallsource="<SharedOrRemovableLocation\>"
Message-Trail-Protokollierung
Aktiviert die Protokollierung von Nachrichteninhalten zwischen dem Endpoint und Sophos Central während der Installation.
Sie müssen diese Option nach der Installation ausschalten, siehe Aktivieren eines Diagnosemeldungspfads von Sophos MCS.
`--traillogging`
Nur Registrieren
Mit diesem Befehl können Sie einen Endpoint erneut registrieren, auf dem bereits Endpoint Protection installiert ist.
`--registeronly`
Dies kann zum Beispiel in folgenden Situationen erforderlich sein:
-
Wenn Sie Geräte von einem Konto in ein anderes verschieben.
-
Wenn Sie Enterprise-Administrator sind und Endpoints zwischen Verwaltungseinheiten verschieben wollen.
Um diesen Befehl zu verwenden, deaktivieren Sie den Manipulationsschutz auf dem Endpoint und führen Sie das Installationsprogramm in dem Konto aus, in das Sie den Endpoint mit --registeronly
verschieben wollen.
Weitere Informationen zum Installer finden Sie hier:
Windows-Beispiele
-
Installation von Sophos Anti-Virus und Intercept X ohne Benutzereingriff:
SophosSetup.exe --products=antivirus,intercept --quiet
-
Installation mit einem Proxy:
SophosSetup.exe --proxyaddress=<ProxyIP/FQDN>:<Port>
-
Installation mit einem Message Relay:
SophosSetup.exe --messagerelays=192.168.10.100:8190
-
Installation in eine Untergruppe:
SophosSetup.exe --devicegroup=”Application Servers\Terminal Servers”
Setzt einen installierten Server in die Untergruppe „Terminalserver“ der Gruppe „Anwendungsserver“. Sie müssen Anführungszeichen für alle Gruppen verwenden, die Leerzeichen in ihren Namen haben.
Sprach-IDs
Sprache | Kennung |
---|---|
Englisch | 1033 |
Französisch | 1036 |
Deutsch | 1031 |
Japanisch | 1041 |
Spanisch | 1034 |
Italienisch | 1040 |
Polnisch | 1045 |
Portugiesisch (Brasilien) | 1046 |
Koreanisch | 1042 |
Chinesisch Vereinfacht (Mandarin) | 2052 |
Chinesisch Traditionell (Kantonesisch) | 3076 |
Chinesisch Hongkong | 3076 |
Chinesisches Macau | 3076 |
Chinesisch Singapur | 2052 |