주요 콘텐츠로 건너뛰기

Windows용 설치 프로그램 명령줄 옵션

참고

업데이트 캐시에서 설치하기 위한 명령줄 옵션이 없습니다. 설치 프로그램은 Sophos Central 계정에 설정된 업데이트 캐시에 대한 연결을 자동으로 평가하여 해당 캐시에서 설치합니다.

Sophos Central에 대한 자세한 내용은 자주 묻는 질문(FAQ).를 참조하십시오.

설치 프로그램에 대한 자세한 내용은 다음 항목을 참조하십시오.

Windows용 Sophos Central 설치 프로그램과 함께 다음 명령줄 옵션을 사용할 수 있습니다.

명령줄 옵션

일부 옵션은 아직 모든 고객에게 제공되지 않을 수도 있습니다.

자동

사용자 인터페이스를 표시하지 않고 설치 프로그램을 실행합니다.

--quiet

프록시 감지 없음

자동 프록시 감지를 수행하지 않습니다.

--noproxydetection

경쟁업체 제거 없음

경쟁업체를 자동으로 제거하려고 시도하지 않습니다. (Sophos Anti-Virus의 설치에만 해당)

--nocompetitorremoval

언어

설치 프로그램 언어를 수동으로 설정할 수 있습니다. 기본적으로 설치 프로그램은 시스템 언어를 사용합니다.

--language=<language ID\>

후행 인수

언어 ID

그룹

장치에 연결할 Sophos Central 장치 그룹을 지정합니다. 이 옵션을 사용하여 하위 그룹에 장치를 추가할 수도 있습니다. 이름에 공백이 있는 그룹에는 따옴표를 사용해야 합니다.

  • --devicegroup=<Central group\>
  • --devicegroup=<Central group\>\\<Central subgroup\>

후행 인수

연결할 그룹 또는 하위 그룹. 존재하지 않는 경우, 생성됩니다.

CRT 카탈로그 경로

제거할 경쟁업체 카탈로그를 지정할 수 있습니다.

--crtcatalogpath=<path to CRT catalog\>

후행 인수

카탈로그 폴더에 대한 전체 경로 및 파일 이름.

--crtcatalogpath=C:\\catalog\\productcatalog.xml

메시지 릴레이

사용할 메시지 릴레이 목록을 지정합니다.

--messagerelays=<comma-separated message relay list of IPs including the port\>

후행 인수

메시지 릴레이의 IP 주소는 포트 8190과 함께 지정해야 합니다.

--messagerelays=IPADDRESS:8190

등록 서버

연결할 MCS 서버를 지정합니다.

--epinstallerserver=<registration server URL\>

후행 인수

MCS 서버 URL.

프록시 주소

사용할 사용자 지정 프록시를 지정합니다.

--proxyaddress=<custom proxy address\>

후행 인수

프로토콜 없는 URL(HTTPS 사용)

프록시 사용자 이름

사용자 지정 프록시가 지정된 경우, 이 옵션을 사용하여 사용자 이름을 설정합니다.

--proxyusername=<custom proxy user name\>

후행 인수

프록시의 사용자 이름.

프록시 암호

사용자 지정 프록시 및 사용자 이름이 지정된 경우 이 옵션을 사용하여 암호를 설정합니다.

--proxypassword=<custom proxy password\>

후행 인수

프록시의 암호.

컴퓨터 이름 재정의

Sophos Central에서 사용할 장치의 이름을 재정의합니다.

--computernameoverride=<override for computer name\>

후행 인수

사용자 지정 컴퓨터 이름.

도메인 이름 재정의

Sophos Central에서 사용할 장치의 도메인 이름을 재정의합니다.

--domainnameoverride=<override for domain\>

후행 인수

사용자 지정 도메인 이름.

고객 토큰

장치를 연결할 Sophos Central 고객의 토큰을 지정합니다.

--customertoken=<the customer token\>

후행 인수

고객에게 매핑되는 UUID.

설치할 제품

설치할 제품 목록을 지정합니다. 라이선스가 없는 제품을 지정한 경우에는 설치되지 않습니다.

--products=<comma-separated list of products\>

후행 인수

쉼표로 구분된 설치할 제품 목록.

사용 가능한 옵션은 다음과 같습니다. antivirus, intercept, mdr, xdr, deviceEncryption, ztna, none 또는 all.

xdr

xdr만 설치하면 맬웨어 방지 보호 기능이 설치되지 않습니다. 장치를 보호하려면 타사 보호 기능이 설치되어 있어야 합니다.

Sophos Core Agent

컴퓨터 또는 서버에 대해 당사의 Core Agent만 설치하려는 경우 none을 사용하십시오.

나중에 타사 응용 프로그램과의 호환성을 보장하기 위해 보호 기능을 점진적으로 추가하려는 경우 이 작업을 수행할 수 있습니다.

로컬 설치 소스

설치하는 동안 사용할 로컬 설치 소스를 지정합니다. 이렇게 하면 설치 프로그램 파일을 다운로드하지 않고도 설치를 할 수 있습니다.

--localinstallsource=<path-to-install-source\>

로컬 설치 소스를 채울 필요는 없지만, SophosLocalInstallSource 폴더는 만들어야 합니다.

빈 폴더가 제공된 경우, 첫 번째 설치 중에 해당 폴더가 채워집니다.

캐시를 미리 채우려면 이미 설치된 장치에서 파일 사본을 가져올 수 있습니다. 업데이트를 위해 SDDS2 또는 SDDS3 중 어느 것을 사용하고 있는지에 따라 필요한 파일이 다릅니다.

SDDS3 업데이트를 사용하는 장치에서는 다음 폴더를 사용해야 합니다.

  • %ProgramData%\Sophos\AutoUpdate\data\repo
  • %ProgramData%\Sophos\UpdateCache\www\v3

SDDS2 업데이트를 사용하는 장치에서는 다음 폴더를 사용해야 합니다.

  • %ProgramData%\Sophos\AutoUpdate\data\Warehouse
  • %ProgramData%\Sophos\UpdateCache\www\warehouse

채워진 로컬 설치 소스가 제공되더라도 인터넷 액세스는 여전히 필요하며 일부 파일이 다운로드됩니다. 다운로드한 데이터의 양은 다음과 같은 다양한 요인에 따라 달라집니다.

  • 설치 장치의 플랫폼이 이미 채워진 파일과 다른지 여부.
  • 로컬 설치 소스가 채워진 이후 설치 프로그램에 변경 사항이 있는지 여부.

이 예의 목적상 SomeContentrepo 폴더 내의 파일과 폴더를 나타냅니다.

  1. %ProgramData%\Sophos\AutoUpdate\data\repo\SomeContent으로 이동합니다.
  2. 위의 경로를 사용하여 <SharedOrRemovableLocation>\SophosLocalInstallSource\SomeContent을(를) 만듭니다.
  3. 이 로컬 설치 소스를 사용하여 설치하려면 SophosSetup.exe --localinstallsource="<SharedOrRemovableLocation\>"을(를) 실행하십시오.

메시지 추적 로깅

설치 중에 장치와 Sophos Central 간의 메시지 콘텐츠 로깅을 켭니다.

설치 후 이 옵션을 꺼야 합니다. Sophos MCS의 진단 메시지 추적 활성화를 참조하십시오.

--traillogging

등록 전용

이 명령을 사용하여 이미 Sophos Protection이 설치된 장치를 다시 등록합니다.

--registeronly

Sophos Central에서 지역을 이동하는 경우 이 작업을 수행할 수 있습니다. 장치를 한 계정에서 다른 계정으로 이동하는 경우 이 옵션을 사용할 수 있습니다. 귀하가 파트너이고 잘못된 고객에 등록된 장치가 있는 경우에도 이 옵션을 사용할 수 있습니다. 또는 엔터프라이즈 관리자이고 Sub-Estate 간에 장치를 이동하려는 경우 이 기능을 사용할 수 있습니다.

이 명령을 사용하려면 장치의 변조 방지 기능을 해제하고 --registeronly을(를) 사용하여 장치를 이동할 계정에서 설치 프로그램을 실행합니다.

골드 이미지

VDI(가상 데스크탑 인프라)의 골드 이미지로 사용하도록 장치를 구성할 수 있습니다. 골드 이미지에서 클론이 생성되면 Sophos Central Admin에 등록됩니다.

이 옵션을 사용하여 새 장치에 골드 이미지를 설치 및 생성하거나 기존 장치를 골드 이미지로 사용하도록 구성할 수 있습니다.

--goldimage

다른 옵션과 조합하여 사용할 수 있습니다. --goldimage--devicegroup과(와) 함께 골드 이미지를 설치하면 골드 이미지 장치가 등록되고 지정된 장치 그룹의 Sophos Central에 클론이 등록됩니다.

골드 이미지 설정에 대한 자세한 내용은 골드 이미지 생성 및 새 장치 복제를 참조하십시오.

이 프로세스는 씬 설치 프로그램 및 최신 버전의 Core Agent를 사용하는 경우 컴퓨터 및 서버에서 지원됩니다. 다음 버전이 필요합니다.

  • 씬 설치 프로그램 1.14 이상
  • Sophos Core Agent 2022.1.0.78 이상
  • Sophos Server Core Agent 2022.1.0.78 이상

골드 이미지 시간 초과

사용자가 가상 머신을 시작하면 저희는 장치 이름 변경사항을 사용하여 사용자가 새 클론을 시작하는지 여부를 판단합니다. 이름이 변경된 경우 기존 Sophos 구성이 정리되고 Sophos Central Admin에 새 관리자 장치가 등록됩니다. 이 클론은 고유한 장치로 취급됩니다.

장치 이름이 변경되지 않으면 골드 이미지 장치를 시작하는 것으로 간주됩니다.

기본적으로 골드 이미지 장치를 시작한 후 Sophos Central과 통신하기 전에 2분 정도 대기합니다. 이렇게 하면 새 클론의 ID를 변경하는 데 예상보다 시간이 오래 걸리는 경우 중복 장치가 생성되는 것을 방지할 수 있습니다.

ID를 변경하는 데 기본값인 2분보다 오래 걸리는 경우 이 옵션을 사용하여 기본값을 변경하십시오.

--goldimagetimeout=<time in seconds>

기본값은 120입니다. 최솟값은 0입니다. 최댓값은 900입니다.

골드 이미지 설정에 대한 자세한 내용은 골드 이미지 생성 및 새 장치 복제를 참조하십시오.

후행 인수

제한 시간(초).

Windows 예

사용자 개입 없이 Sophos Anti-Virus 및 Intercept X 설치:

SophosSetup.exe --products=antivirus,intercept --quiet

ZTNA만 설치:

SophosSetup.exe --products=ztna

프록시를 사용하여 설치:

SophosSetup.exe --proxyaddress=<ProxyIP/FQDN>:<Port>

메시지 릴레이를 사용하여 설치:

SophosSetup.exe --messagerelays=192.168.10.100:8190

하위 그룹에 설치:

SophosSetup.exe --devicegroup=”Application Servers\Terminal Servers”

설치된 서버를 “Application Servers” 그룹의 “Terminal Servers” 하위 그룹에 배치합니다. 이름에 공백이 있는 그룹에는 따옴표를 사용해야 합니다.

언어 ID

언어 ID
영어 1033
프랑스어 1036
독일어 1031
일본어 1041
스페인어 1034
이탈리아어 1040
폴란드어 1045
포르투갈어(브라질) 1046
한국어 1042
중국어 간체(북경어) 2052
중국어 번체(광둥어) 3076
중국 홍콩 3076
중국 마카오 3076
중국 싱가포르 2052