Zum Inhalt

Befehlszeilenparameter für das Installationsprogramm für Windows

Sie können die folgenden Befehlszeilenparameter mit dem Windows-Installer für Sophos Central Endpoint verwenden.

Befehlszeilenparameter

Hinweis

Es gibt keinen Befehlszeilenparameter für die Installation aus einem Update-Cache. Das Installationsprogramm bewertet automatisch die Konnektivität zu allen im Sophos Central-Konto eingerichteten Update-Caches und installiert sie.

Quiet

Führt das Installationsprogramm aus, ohne die Benutzeroberfläche anzuzeigen.

`--quiet`

Keine Proxy-Erkennung

Versucht nicht, die automatische Proxy-Erkennung durchzuführen.

`--noproxydetection`

Keine Entfernung von Fremdsoftware

Versucht nicht, Fremdsoftware automatisch zu entfernen. (Nur bei Installation von Sophos Anti-Virus)

`--nocompetitorremoval`

Versucht nicht, Fremdsoftware automatisch zu entfernen. (Nur bei Installation von Sophos Anti-Virus)

Sprache

Ermöglicht das manuelle Einstellen der Installationssprache. Standardmäßig verwendet das Installationsprogramm die Systemsprache.

`--language=<Sprach-ID\>`

Nachgestelltes Argument

Sprach-ID.

Gruppe

Gibt die Sophos Central-Gerätegruppe an, mit der der Endpunkt verbunden werden soll.

Sie können diese Option auch verwenden, um einer Untergruppe Geräte hinzuzufügen.

`--devicegroup=<Central-Gruppe\>\\<Central-Untergruppe\>`

Nachgestelltes Argument

Eine Gruppe oder Untergruppe, der Sie beitreten möchten. Wenn sie nicht existiert, wird sie erstellt.

CRT-Katalogpfad

Ermöglicht es Ihnen, Ihren eigenen Katalog von Fremdsoftware anzugeben, die entfernt werden soll.

`--crtcatalogpath=<Pfad zum CRT-Katalog\>`

Nachgestelltes Argument

Vollständiger Pfad und Dateiname zum Katalogordner.

Beispiel

--crtcatalogpath=C:\\catalog\\productcatalog.xml

Message Relay

Gibt eine Liste der zu verwendenden Message Relays an.

`--messagerelays=<Mit Komma getrennte Message-Relay-Liste mit IP und Port\>`

Nachgestelltes Argument

Die IP-Adresse des Message Relay muss zusammen mit dem Port 8190 angegeben werden.

Beispiel

--messagerelays=IPADDRESS:8190

Registrierungsserver

Gibt den MCS-Server an, mit dem eine Verbindung hergestellt werden soll.

--epinstallerserver <registration server URL\>

Nachgestelltes Argument

MCS-Server-URL.

Proxy-Adresse

Gibt einen benutzerdefinierten Proxy an, der verwendet werden soll.

`--proxyaddress=<Benutzerdefinierte Proxy-Adresse\>`

Nachgestelltes Argument

URL ohne Protokoll (verwendet HTTPS)

Proxy-Benutzername

Wenn ein benutzerdefinierter Proxy angegeben wurde, legen Sie den Benutzernamen mit diesem Parameter fest.

`--proxyusername=<Benutzerdefinierter Proxy-Benutzername\>`

Nachgestelltes Argument

Der Benutzername des Proxys.

Proxy-Kennwort

Wenn ein benutzerdefinierter Proxy und Benutzername angegeben wurden, legen Sie das Kennwort mit diesem Parameter fest.

`--proxypassword=<Benutzerdefiniertes Proxy-Kennwort\>`

Nachgestelltes Argument

Das Kennwort für den Proxy.

Überschreiben des Computernamens

Überschreibt den Namen des Computers, der in Sophos Central verwendet werden soll.

`--computernameoverride=<Computername-Überschreibung\>`

Nachgestelltes Argument

Benutzerdefinierter Computername.

Überschreiben des Domainnamens

Überschreibt den Domainnamen des Computers, der in Sophos Central verwendet werden soll.

`--domainnameoverride=<Domänen-Überschreibung\>`

Nachgestelltes Argument

Benutzerdefinierter Domainname.

Kunden-Token

Gibt das Token des Sophos Central-Kunden an, mit dem der Endpoint verknüpft werden soll.

`--customertoken=<Das Kunden-Token\>`

Nachgestelltes Argument

Eine UUID, die einem Kunden zugeordnet ist.

Zu installierende Produkte

Gibt eine Liste der zu installierenden Produkte an. Wenn Sie ein Produkt angeben, für das Sie keine Lizenz besitzen, wird es nicht installiert.

`--products=<Mit Komma getrennte Produktliste\>`

Nachgestelltes Argument

Eine Liste der zu installierenden Produkte, durch Kommas getrennt.

Folgende Optionen stehen zur Verfügung:

  • antivirus
  • intercept
  • mdr
  • deviceEncryption
  • all

Lokale Installationsquelle

Gibt eine lokale Installationsquelle an, die während der Installation verwendet werden soll. Dies ermöglicht eine Installation, ohne dass die Installationsdateien heruntergeladen werden müssen.

--localinstallsource=<Pfad-zur-Installationsquelle>

Es ist nicht erforderlich, die lokale Installationsquelle anzugeben, Sie müssen aber einen Ordner SophosLocalInstallSource erstellen.

Wenn ein leerer Ordner angegeben wird, werden bei der ersten Installation Daten eingefügt.

Wenn Sie schon vorher Cache-Daten einfügen möchten, können Sie eine Kopie der Dateien von einem bereits installierten Endpoint verwenden:

`%ProgramData%\Sophos\AutoUpdate\data\Warehouse`

Oder aus Ihrem Update-Cache:

`%ProgramData%\Sophos\UpdateCache\www\warehouse`

Auch wenn eine mit Daten versehene lokale Installationsquelle bereitgestellt wird, ist weiterhin ein Internetzugang erforderlich, und einige Dateien werden heruntergeladen. Die Menge der heruntergeladenen Daten hängt von verschiedenen Faktoren ab, z. B.:

  • Ob sich die Plattform des Installations-Endpoints von den bereits mit Daten unterlegten Dateien unterscheidet.
  • Gibt an, ob sich das Warehouse seit Unterlegung der lokalen Installationsquelle mit Daten geändert hat.

Beispiel

In diesem Beispiel steht „SomeContent“ für die Dateien und Ordner im Ordner Warehouse.

  1. Gehen Sie zu %ProgramData%\Sophos\AutoUpdate\data\Warehouse\SomeContent.

    Verwenden Sie den oben angegebenen Pfad:<SharedOrRemovableLocation>\SophosLocalInstallSource\SomeContent

  2. Zur Installation dieser lokalen Installationsquelle können Sie Folgendes ausführen:

    SophosSetup.exe --localinstallsource="<SharedOrRemovableLocation\>"

Message-Trail-Protokollierung

Aktiviert die Protokollierung von Nachrichteninhalten zwischen dem Endpoint und Sophos Central während der Installation.

Sie müssen diese Option nach der Installation ausschalten, siehe Aktivieren eines Diagnosemeldungspfads von Sophos MCS.

`--traillogging`

Nur Registrieren

Mit diesem Befehl können Sie einen Endpoint erneut registrieren, auf dem bereits Endpoint Protection installiert ist.

`--registeronly`

Dies kann zum Beispiel in folgenden Situationen erforderlich sein:

  • Wenn Sie Geräte von einem Konto in ein anderes verschieben.

  • Wenn Sie Enterprise-Administrator sind und Endpoints zwischen Verwaltungseinheiten verschieben wollen.

Um diesen Befehl zu verwenden, deaktivieren Sie den Manipulationsschutz auf dem Endpoint und führen Sie das Installationsprogramm in dem Konto aus, in das Sie den Endpoint mit --registeronly verschieben wollen.

Weitere Informationen zum Installer finden Sie hier:

Windows-Beispiele

  • Installation von Sophos Anti-Virus und Intercept X ohne Benutzereingriff:

    SophosSetup.exe --products=antivirus,intercept --quiet

  • Installation mit einem Proxy:

    SophosSetup.exe --proxyaddress=<ProxyIP/FQDN>:<Port>

  • Installation mit einem Message Relay:

    SophosSetup.exe --messagerelays=192.168.10.100:8190

  • Installation in eine Untergruppe:

    SophosSetup.exe --devicegroup=”Application Servers\Terminal Servers”

    Setzt einen installierten Server in die Untergruppe „Terminalserver“ der Gruppe „Anwendungsserver“. Sie müssen Anführungszeichen für alle Gruppen verwenden, die Leerzeichen in ihren Namen haben.

Sprach-IDs

Sprache Kennung
Englisch 1033
Französisch 1036
Deutsch 1031
Japanisch 1041
Spanisch 1034
Italienisch 1040
Polnisch 1045
Portugiesisch (Brasilien) 1046
Koreanisch 1042
Chinesisch Vereinfacht (Mandarin) 2052
Chinesisch Traditionell (Kantonesisch) 3076
Chinesisch Hongkong 3076
Chinesisches Macau 3076
Chinesisch Singapur 2052
Zurück zum Seitenanfang