Opzioni della riga di comando del programma di installazione per Windows
È possibile utilizzare le seguenti opzioni della riga di comando con il programma di installazione di Sophos Central Endpoint per Windows.
Opzioni della riga di comando
Nota
Non esiste alcuna opzione della riga di comando per l'installazione da una cache degli aggiornamenti. Il programma di installazione valuta automaticamente la connettività alle cache degli aggiornamenti configurate nell'account di Sophos Central ed effettua l'installazione da esse.
Modalità non interattiva
Esegue il programma di installazione senza visualizzare l'interfaccia utente.
`--quiet`
Senza rilevamento proxy
Non effettua il tentativo di eseguire il rilevamento automatico di proxy.
`--noproxydetection`
Senza rimozione del prodotto concorrente
Non effettua il tentativo di rimuovere automaticamente i prodotti di altri vendor. (Solo per l'installazione di Sophos Anti-Virus).
`--nocompetitorremoval`
Non effettua il tentativo di rimuovere automaticamente i prodotti di altri vendor. (Solo per l'installazione di Sophos Anti-Virus).
Lingua
Consente di impostare manualmente la lingua del programma di installazione. Per impostazione predefinita, il programma di installazione utilizza la lingua del sistema.
`--language=<ID della lingua\>`
Argomento finale
ID della lingua.
Gruppo
Specifica il gruppo di dispositivi di Sophos Central in cui inserire l'endpoint.
È possibile utilizzare questa opzione anche per aggiungere dispositivi a un sottogruppo.
`--devicegroup=<gruppo di Central\>\\<sottogruppo di Central\>`
Argomento finale
Un gruppo o un sottogruppo in cui è possibile inserire l'endpoint. Se non esiste, verrà creato.
Percorso del catalogo CRT
Consente di specificare il proprio catalogo di prodotti concorrenti da rimuovere.
`--crtcatalogpath=<percorso del catalogo CRT\>`
Argomento finale
Percorso completo e nome file della cartella del catalogo.
Esempio
--crtcatalogpath=C:\\catalog\\productcatalog.xml
Computer di inoltro messaggi (relay dei messaggi)
Specifica un elenco di relay dei messaggi da utilizzare.
`--messagerelays=<elenco con valori separati da virgole di IP di relay dei messaggi, compresa la porta\>`
Argomento finale
L'indirizzo IP del relay dei messaggi deve essere specificato insieme alla porta 8190.
Esempio
--messagerelays=IPADDRESS:8190
Server di registrazione
Specifica il server MCS a cui effettuare la connessione.
--epinstallerserver <registration server URL\>
Argomento finale
URL del server MCS.
Indirizzo proxy
Specifica un proxy personalizzato da utilizzare.
`--proxyaddress=<indirizzo proxy personalizzato\>`
Argomento finale
URL senza protocollo (utilizzerà HTTPS)
Nome utente proxy
Se è stato specificato un proxy personalizzato, impostare il nome utente con questa opzione.
`--proxyusername=<nome utente proxy personalizzato\>`
Argomento finale
Il nome utente del proxy.
Password proxy
Se sono stati specificati un proxy e un nome utente personalizzati, impostare la password con questa opzione.
`--proxypassword=<password proxy personalizzata\>`
Argomento finale
La password del proxy.
Override del nome del computer
Sovrascrive il nome del computer da utilizzare in Sophos Central.
`--computernameoverride=<override del nome del computer\>`
Argomento finale
Nome del computer personalizzato.
Override del nome di dominio
Sovrascrive il nome di dominio del computer da utilizzare in Sophos Central.
`--domainnameoverride=<override del dominio\>`
Argomento finale
Nome di dominio personalizzato.
Token cliente
Specifica il token del cliente di Sophos Central a cui associare l'endpoint.
`--customertoken=<token del cliente\>`
Argomento finale
Un UUID che corrisponde a un cliente.
Prodotti da installare
Specifica un elenco di prodotti da installare. Se si specifica un prodotto per il quale non si dispone di una licenza, tale prodotto non verrà installato.
`--products=<elenco di prodotti, separati da virgole\>`
Argomento finale
Un elenco di prodotti da installare, separati da virgole.
Le opzioni disponibili sono:
- antivirus
- intercept
- mdr
- deviceEncryption
- tutti
Origine installazione locale
Specifica un'origine dell'installazione locale da utilizzare durante l'installazione. Questa opzione consente di eseguire l'installazione senza dover scaricare i file del programma di installazione.
`--localinstallsource=<percorso dell'origine dell'installazione\>`
Non è obbligatorio popolare il campo origine installazione locale, ma è necessario creare una cartella SophosLocalInstallSource
.
Se viene fornita una cartella vuota, questa viene compilata durante la prima installazione.
Se si desidera pre-popolare la cache, è possibile copiare i file da un endpoint su cui è già stata completata l'installazione:
`%ProgramData%\Sophos\AutoUpdate\data\Warehouse`
O dalla cache degli aggiornamenti:
`%ProgramData%\Sophos\UpdateCache\www\warehouse`
Anche se viene fornita un'origine dell'installazione locale popolata, è comunque necessario l'accesso a Internet e alcuni file verranno scaricati. La quantità di dati scaricati dipende da vari fattori, tra cui, ad esempio:
- Se la piattaforma dell'endpoint di installazione differisce da quella dei file già popolati.
- Se sono state effettuate modifiche della warehouse, rispetto a quando l'origine dell'installazione locale è stata popolata.
Esempio
Ai fini di questo esempio, SomeContent rappresenta i file e le cartelle all'interno della cartella Warehouse
.
-
Aprire
%ProgramData%\Sophos\AutoUpdate\data\Warehouse\SomeContent
.Utilizzando il percorso creato sopra:
<SharedOrRemovableLocation>\SophosLocalInstallSource\SomeContent
-
Per effettuare l'installazione utilizzando questa origine dell'installazione locale, è possibile eseguire:
SophosSetup.exe --localinstallsource="<SharedOrRemovableLocation\>"
Registrazione del percorso dei messaggi
Attiva la registrazione del contenuto dei messaggi inviati tra l'endpoint e Sophos Central durante l'installazione.
È necessario disattivare questa opzione dopo l'installazione, vedere Attivazione di un percorso dei messaggi di Sophos MCS a scopo di diagnostica.
`--traillogging`
Solo registrazione
Questo comando consente di registrare nuovamente un endpoint su cui è già installata Endpoint Protection.
`--registeronly`
L'opzione può essere utilizzata:
-
Per trasferire dispositivi da un account a un altro.
-
Se si è un amministratore di Enterprise e si desidera trasferire gli endpoint da un sottoambiente a un altro.
Per utilizzare questo comando, disattivare il blocco rimozione sull'endpoint ed eseguire il programma di installazione dall'account sul quale si desidera trasferire l'endpoint utilizzando --registeronly
.
Per ulteriore assistenza sul programma di installazione, vedere:
-
Domande frequenti sul nuovo programma di installazione endpoint
-
Messaggi di verifica preliminare del programma di installazione
Esempi per Windows
-
Installazione di Sophos Anti-Virus e Intercept X senza interazione con l'utente:
SophosSetup.exe --products=antivirus,intercept --quiet
-
Installazione con un proxy:
SophosSetup.exe --proxyaddress=<ProxyIP/FQDN>:<Port>
-
Installazione con un relay dei messaggi:
SophosSetup.exe --messagerelays=192.168.10.100:8190
-
Installazione in un sottogruppo:
SophosSetup.exe --devicegroup=”Application Servers\Terminal Servers”
Inserisce un server installato nel sottogruppo “Server terminal” del gruppo “Server applicazioni”. È necessario utilizzare le virgolette per tutti i gruppi che hanno spazi nel nome.
ID lingua
Lingua | ID |
---|---|
Inglese | 1033 |
Francese | 1036 |
Tedesco | 1031 |
Giapponese | 1041 |
Spagnolo | 1034 |
Italiano | 1040 |
Polacco | 1045 |
Portoghese brasiliano | 1046 |
Coreano | 1042 |
Cinese semplificato (Mandarino) | 2052 |
Cinese tradizionale (Cantonese) | 3076 |
Cinese - Hong Kong | 3076 |
Cinese - Macao | 3076 |
Cinese - Singapore | 2052 |