Programme d’installation pour Windows avec options de ligne de commande
Vous pouvez utiliser les options de ligne de commande suivantes avec le programme d’installation de Sophos Central Endpoint pour Windows.
Options de ligne de commande
Remarque
Il n’existe pas d’option de ligne de commande pour l’installation à partir d’un cache de mise à jour. Le programme d’installation évalue automatiquement la connectivité aux caches de mise à jour configurés dans le compte Sophos Central et s’installe à partir de ces caches.
Silencieux
Exécute le programme d’installation sans afficher l’interface utilisateur.
`--quiet`
Aucune détection de proxy
Ne tente pas d’effectuer une détection automatique du proxy.
`--noproxydetection`
Pas de suppression du produit concurrent
Ne tente pas de supprimer automatiquement les produits concurrents. (Uniquement lors de l’installation de Sophos Anti-Virus.)
`--nocompetitorremoval`
Ne tente pas de supprimer automatiquement les produits concurrents. (Uniquement lors de l’installation de Sophos Anti-Virus.)
Langue
Vous permet de définir manuellement la langue du programme d’installation. Par défaut, le programme d’installation utilise la langue du système.
`--language=<ID de langue\>`
Argument de fin
ID de langue
Groupe
Indique le groupe d’appareils Sophos Central auquel joindre le terminal.
Vous pouvez également utiliser cette option pour ajouter des appareils à un sous-groupe.
`--devicegroup=<Groupe Central\>\\<sous-groupe Central\>`
Argument de fin
Groupe ou sous-groupe à rejoindre. S’il n’existe pas, il est créé.
Chemin du catalogue CRT
Vous permet d’indiquer votre propre catalogue de produits concurrents à supprimer.
`--crtcatalogpath=<chemin du catalogue CRT\>`
Argument de fin
Chemin complet et nom de fichier dans le dossier catalogue.
Exemple
--crtcatalogpath=C:\\catalog\\productcatalog.xml
Relais de messages
Indique une liste de relais de message à utiliser.
`--messagerelays=<liste d’adresses IP des relais de messages séparés par virgule, y compris le port\>`
Argument de fin
L’adresse IP du relais de message doit être indiquée par le port 8190.
Exemple
--messagerelays=IPADDRESS:8190
Serveur d’enregistrement
Indique le serveur MCS auquel se connecter.
--epinstallerserver <registration server URL\>
Argument de fin
URL du serveur MCS.
Adresse proxy
Indique un proxy personnalisé à utiliser.
`--proxyaddress=<adresse proxy personnalisée\>`
Argument de fin
URL sans protocole (utilisera HTTPS)
Nom d’utilisateur du proxy
Si un proxy personnalisé a été indiqué, définissez le nom d’utilisateur avec cette option.
`--proxyusername=<nom d’utilisateur du proxy personnalisé\>`
Argument de fin
Nom d'utilisateur du proxy.
Mot de passe du proxy
Si un proxy personnalisé et un nom d'utilisateur ont été indiqués, définissez le mot de passe avec cette option.
`--proxypassword=<mot de passe proxy personnalisé\>`
Argument de fin
Mot de passe du proxy.
Remplacement du nom de l’ordinateur
Remplace le nom de l’ordinateur à utiliser dans Sophos Central.
`--computernameoverride=<remplacement du nom de l’ordinateur\>`
Argument de fin
Nom d’ordinateur personnalisé.
Remplacement du nom de domaine
Remplace le nom de domaine de l’ordinateur à utiliser dans Sophos Central.
`--domainnameoverride=<remplacement du domaine\>`
Argument de fin
Nom de domaine personnalisé.
Token du client
Indique le token du client Sophos Central à qui associer le terminal.
`--customertoken=<token du client\>`
Argument de fin
Un UUID qui est mappé à un client.
Produits à installer
Indique une liste de produits à installer. Si vous indiquez un produit pour lequel vous n’avez pas de licence, il n’est pas installé.
`--products=<liste de produits séparés par des virgules\>`
Argument de fin
Liste des produits à installer, séparés par des virgules.
Les options disponibles sont :
- antivirus
- intercept
- mdr
- deviceEncryption
- tous
Source d’installation locale
Indique une source d’installation locale à utiliser lors de l’installation. Une installation peut ainsi être effectuée sans avoir à télécharger les fichiers du programme d’installation.
`--localinstallsource=<chemin-installation-source\>`
Il n’est pas nécessaire de renseigner la source d’installation locale, mais il est nécessaire de créer un dossier SophosLocalInstallSource
.
Si un dossier vide est fourni, il est renseigné lors de la première installation.
Si vous souhaitez pré-renseigner le cache, vous pouvez faire une copie des fichiers depuis un terminal déjà installé :
`%ProgramData%\Sophos\AutoUpdate\data\Warehouse`
Ou depuis votre cache de mise à jour :
`%ProgramData%\Sophos\UpdateCache\www\warehouse`
Même si une source d’installation locale renseignée est fournie, l’accès à Internet est toujours nécessaire et certains fichiers sont téléchargés. La quantité de données téléchargées dépend de plusieurs facteurs, notamment :
- Si la plate-forme du système d’installation diffère des fichiers déjà renseignés.
- Si le dépôt a eu des modifications depuis que la source d’installation locale a été renseignée.
Exemple
Dans cet exemple, SomeContent représente les fichiers et les dossiers du dossier Warehouse
.
-
Rendez-vous sur
%ProgramData%\Sophos\AutoUpdate\data\Warehouse\SomeContent
.En utilisant le chemin ci-dessus vous créez :
<SharedOrRemovableLocation>\SophosLocalInstallSource\SomeContent
-
Pour procéder à l’installation en utilisant cette source d’installation locale, vous pouvez exécuter :
SophosSetup.exe --localinstallsource="<SharedOrRemovableLocation\>"
Journalisation des messages
Active la journalisation du contenu des messages entre le terminal et Sophos Central pendant l’installation.
Veuillez désactiver cette option après l’installation comme indiqué à la section Activation d’une piste de messages de diagnostic de Sophos MCS.
`--traillogging`
S’inscrire uniquement
Cette commande est utilisée pour réenregistrer un terminal sur lequel Endpoint protection est déjà installé.
`--registeronly`
Ceci peut être utile :
-
Si vous déplacez des appareils d’un compte à un autre.
-
Si vous êtes un administrateur Entreprise et que vous souhaitez déplacer des terminaux entre des sous-domaines.
Pour utiliser cette commande, désactivez la protection antialtération sur le terminal et exécutez le programme d’installation à partir du compte vers lequel vous souhaitez déplacer le terminal en utilisant --registeronly
.
Retrouvez plus d’aide sur le programme d’installation ci-dessous :
-
Foire aux questions du programme d’installation du nouveau terminal
-
Messages de vérification préalable du programme d’installation
Exemples Windows
-
Installer Sophos Anti-Virus et Intercept X sans intervention de l’utilisateur :
SophosSetup.exe --products=antivirus,intercept --quiet
-
Installer avec un proxy :
SophosSetup.exe --proxyaddress=<ProxyIP/FQDN>:<Port>
-
Installer avec un relais de messages :
SophosSetup.exe --messagerelays=192.168.10.100:8190
-
Installer dans un sous-groupe :
SophosSetup.exe --devicegroup=”Application Servers\Terminal Servers”
Place un serveur installé dans le sous-groupe « Terminal Servers » du groupe « Application Servers ». Vous devez utiliser des guillemets pour tous les groupes dont le nom contient des espaces.
IDs de langue
Langue | ID |
---|---|
Anglais | 1033 |
Français | 1036 |
Allemand | 1031 |
Japonais | 1041 |
Espagnol | 1034 |
Italien | 1040 |
Polonais | 1045 |
Portugais brésilien | 1046 |
Coréen | 1042 |
Chinois simplifié (Mandarin) | 2052 |
Chinois traditionnel (Cantonais) | 3076 |
Hong Kong Chinois | 3076 |
Macao Chinois | 3076 |
Singapour Chinois | 2052 |