Die folgende Anleitung zeigt dir die notwendigen Schritte zur Verteilung und Installation des baramundi Management Agent mithilfe von Gruppenrichtlinien.

  1. Vorbereitung:

    • Die gewünschten Endpoints müssen sich in einer Organisationseinheit (OU) einer Active-Directory-Umgebung befinden, auf der ein Gruppenrichtlinienobjekt (GPO) angewendet werden kann.

    • Im Active Directory muss eine Freigabe angelegt werden, zum Beispiel: \\SERVER\Software\baramundi\baramundiProactiveAgent.exe

    • In dem Pfad mit der Freigabe muss die Installationsdatei des Proactive Agent abgelegt werden (Anleitung zum Download: Endpoints verwalten).

  2. Erstellen des Installationsskripts:

    Erstelle ein PowerShell-Skript wie folgt:

    $exe = "\\SERVER\Software\baramundi\baramundiProactiveAgent.exe" $guid = "{C28BCA2F-8E17-4A04-95A3-2A92A9450EB8}" $uninstall = "C:\ProgramData\Caphyon\Advanced Installer\$guid\baramundiProactiveAgent.exe" # Abbrechen, wenn bereits installiert if (Test-Path $uninstall) { exit 0 } Start-Process $exe -ArgumentList '/exenoui /qn ENROLLMENTTOKEN=eyJhbGc...ME3dUnd' -Wait exit 0

    Hinweis: Achte darauf, das Enrollment Token aus dem Installationskommando auszuschneiden und im PowerShell-Skript zu hinterlegen (Anleitung zum Erstellen und Einsehen: Endpoints verwalten).

  3. GPO anlegen:

    1. Öffne die Group Policy Management Console (Group Policy Manager).

    2. Erstelle eine neue GPO und verknüpfe diese mit der gewünschtn OU, zum Beispiel: Software - baramundi Proactive Agent.

    3. Pfad: Computer Configuration > Policies > Windows Settings > Scripts (Startup)

    4. Add...

      Wähle den UNC-Pfad zum in Schritt 2 erstellten PowerShell-Skript, zum Beispiel: \\SERVER\Software\baramundi\Install-baramundi.ps1

  4. PowerShell-Ausführung aktivieren (nur, falls noch nicht bereits aktiviert):

    1. Navigiere zu Computer Configuration > Policies > Administrative Templates > Windows Components > Windows PowerShell > Turn on Script Execution und setze die Skriptausführung auf den Wert Enabled (Allow all).

    2. Navigiere zu Scripts > Run Windows PowerShell scripts first und setze die Funktion ebenfalls auf Enabled.

  5. Deinstallationsbefehl (optional):

    Du hast die Möglichkeit, analog zum oben beschriebenen Vorgehen, den Proactive Agent mittels der Group Policies und PowerShell zu deinstallieren. Das hierfür erforderliche Deinstallationskommando lautet:

    C:\ProgramData\Caphyon\Advanced Installer\{C28BCA2F-8E17-4A04-95A3-2A92A9450EB8}\baramundiProactiveAgent.exe /x {C28BCA2F-8E17-4A04-95A3-2A92A9450EB8} /qn AI_UNINSTALLER_CTP=1