Antivirus and Security Software from Sophos

Online-Support

Produktpflege

Kontakt

Support-Services

Ressourcen

Befehlszeilenparameter für "setup.exe"

Der Artikel bietet Informationen zu Sophos-Installationen auf physischen oder virtuellen Systemen.

Betrifft die folgenden Sophos Produkte/Versionen:
Sophos Endpoint Security 9.7
Sophos Endpoint Security and Control 9.7

Sophos Installationen auf physischen Systemen (also nicht virtuell):

Endpoint-Software (Sophos Anti-Virus, Sophos Client Firewall und Sophos NAC) können durch Ausführen von "setup.exe" über die Befehlszeile auf Windows-Computern benutzerdefiniert installiert werden. Auf diese Weise können Sie Endpoint-Software in Ihrem Netzwerk mithilfe eines Startup-Skripts und der von Ihnen gewählten Methode installieren und einige der im Folgenden beschriebenen Sonderfunktionen aufrufen.

Sophos Installationen auf virtuellen Systemen:

Sie können eine Installation von Endpoint-Software durch Ausführen von "setup.exe" über die Befehlszeile auf Windows-Computern einbinden. So können Sie Endpoint-Software mit einem Startup-Skript im Netzwerk bereitstellen. Dabei wird sichergestellt, dass ein neu erstelltes virtuelles System aus der Vorlagen-Library über die angegebene Antivirensoftware verfügt und dass alle neuen virtuellen Systeme ordnungsgemäß geschützt werden.

Nähere Informationen entnehmen Sie bitte dem Support-Artikel Praxistipps zum Ausführen von Sophos Produkten auf virtuellen Systemen.

Verzeichnis

Standardmäßig befindet sich "setup.exe" im Stammverzeichnis jedes Update-Verzeichnisses.  In Enterprise Console oder Enterprise Manager lautet der Pfad "\\Servername\Sophos Update\CIDs\Sxxx\[Paketname]".

Hinweis: "Setup.exe" im Update-Verzeichnis kann mit Befehlszeilenparametern verwendet werden.   Die im Einzelplatz-Installer zu Sophos Endpoint Security and Control enthaltene Version von "setup.exe" unterstützt keine zusätzlichen Parameter.

Befehlszeilenparameter:

Beispiel: SETUP [-mng yes|no] [-scf] [-nac http://<NACSERVERADDRESS>] [-crt R] [-updp <path>] [-user <Benutzername>] [-pwd <Kennwort>] [-mngcfg <RMS-Konfig.-Pfad>] [-compname <Computername>] [-compdesc <Computerbeschreibung>] [-domain <Domänenname>] [-G <Gruppenname>] -s -ni -?

Parameter Vorgabe Beschreibung
-mng yes|no Ja Soll der Computer verwaltet werden?
-scf
Installieren von Sophos Client Firewall (Windows 2000+).
-patch http://<MANAGEMENTSERVER-ADRESSE>
Sophos Patch Agent (NAC) installieren und Adresse des Sophos NAC-Servers bestimmen.  Nur ab Version 10.
-nac http://<NACSERVER-ADRESSE>
Installieren von Network Access Control (NAC) und Bestimmen der Adresse des Sophos NAC-Servers.
-crt R
Automatische Entfernung von Fremdsoftware.
-updp <Pfad> <Speicherort von "setup.exe"> Speicherort des Primary CID, von dem der Computer Updates erhält.
-user <Benutzername> leer Konto für den Zugriff auf den Speicherort des Primary CID.
-pwd <Kennwort> leer Kennwort für das obige Konto.
-ouser <Benutzername>
Verdeckter Benutzername für den Zugriff auf den Speicherort des CID, sofern erforderlich.
-opwd <Kennwort>
Verdecktes Kennwort.
-mngcfg <RMS-Konfig.-Pfad> <Speicherort von "setup.exe"> Speicherort der RMS-Konfigurationsdateien.
-compname <Computername>

Angeben eines Computernamens zum Überschreiben des Namens auf dem Client. Der Name wird in Enterprise Console angezeigt.

Hinweise:

  • Der Name darf maximal 31 Zeichen umfassen.
  • Leerzeichen müssen in Anführungszeichen stehen.
-compdesc <Computerbeschreibung>
Angeben einer Computebeschreibung zum Überschreiben der Beschreibung auf dem Client. Die Beschreibung wird in Enterprise Console angezeigt.
-domain <Domänenname>
Angeben eines Domänennames zum Überschreiben des Namens auf dem Client. Der Name wird in Enterprise Console/Manager angezeigt.
-G \<Servername>\<Gruppenname>

Angabe der (in Enterprise Console/Manager eingerichteten) Gruppe, der der Computer zugewiesen wird.

Bei dem Pfad

  • wird zwischen Groß- und Kleinschreibung unterschieden,
  • er darf nicht mit einem umgekehrten Schrägstrich enden,
  • muss den Management Server enthalten
  • und muss in doppelten Anführungszeichen stehen, wenn Parameter (umgekehrte Schrägstriche verwendet werden).

Beispiel:

"\[SecServerName]\TopLevelGroup\Group"

-rlogin
Unter Windows 95/98/Me Neuinstallation über Anmeldeskripts durchführen.
-login
Unter Windows 95/98/Me Installation über Anmeldeskripts durchführen.
-s Nein Installation im Hintergrund durchführen.
-ni Nein Nicht interaktive Installation durchführen.
-?
Liste der Befehlszeilenparameter aufrufen.

Nach der Ausführung des Befehls kann "setup.exe" folgende Werte ausgeben:

Wert Beschreibung
0 Installation abgeschlossen.
1 Hinter einem Befehlszeilenparameter wurde kein Wert angegeben, oder es wurde ein unbekannter Parameter angegeben.
2 Überprüfung des AutoUpdate-Paket fehlgeschlagen. Die Dateien des Pakets stimmen nicht mit denen der Dateiliste überein.
3 AutoUpdate war bereits installiert.
4 Dieses Betriebssystem wird von AutoUpdate nicht unterstützt.
5 Für AutoUpdate ist Internet Explorer 5.0 oder höher erforderlich. Auf Ihrem System ist diese Version jedoch nicht vorhanden.
6 AutoUpdate konnte nicht installiert werden.
7 Einige erforderliche Dateien, z.B. eine RMS-Konfigurationsdatei oder Sophos AutoUpdate.msi, wurden nicht gefunden.
99 Sonstiger Fehler, der in keine der obigen Kategorien passt.

Hinweis: Wenn Sie einen unbekannten Parameter ausführen, wird folgende Fehlermeldung angezeigt:

Setup
Ressourcenstring 122 wurde nicht gefunden
Diese Meldung wird automatisch nach 60 Sekunden geschlossen, wenn Sie nicht auf 'OK' klicken.

Setup.exe erfordert das Vorhandensein eines Verzeichnisses namens "sau" in dem Verzeichnis, in dem es sich selbst befindet. Dieses Verzeichnis muss ein gültiges Sophos AutoUpdate-Paket, einschließlich "manifest.dat" (für setup.exe erforderlich) und "cidsync.upd" (für die Installation von AutoUpdate erforderlich) enthalten.

Setup.exe erstellt im %TEMP%-Verzeichnis jedes installierten Computers die Datei "Sophos ES setup.log", in der Informationen und Fehler verzeichnet werden. Vom Windows Installer während der Installation von AutoUpdate generierte Informationen werden hier auch protokolliert. Mit jeder erneuten Ausführung von "setup.exe" wird die bisherige Protokolldatei gelöscht.

Beispiele

Die folgende Tabelle bietet Beispiele zur Installation von Endpoint-Sicherheitssoftware von Sophos über eine Befehlszeile.

Maßnahme Befehl
Anzeige der Gebrauchsoptionen setup.exe -?
Installation der Basisversion der Endpoint-Software (Installation der Remote Management System-Komponente und der Firewall, Erkennung und Entfernung von Fremdsoftware, Updaten von "meinServer", Verschleiern der Zugangsdaten). setup.exe -mng yes -scf -crt R -updp \\myServer\Sophos\CIDs\S000\savscfxp\ -ouser svcSophosAccount -opwd EIhvI6vRtcEyG0mpKWdvIAc= -s -ni
Wie oben, jedoch einschließlich der Installation von Sophos Patch Agent (nur ab Version 10). setup.exe -mng yes -scf -crt R -updp \\myServer\Sophos\CIDs\S000\savscfxp\ -ouser svcSophosAccount -opwd EIhvI6vRtcEyG0mpKWdvIAc= -s -ni -patch http://myServer/

Wenn Sie weitere Informationen oder Unterstützung benötigen, wenden Sie sich bitte an den technischen Support.