Qué hacer

  1. Desde el administrador central de Sophos que administrará los puntos finales, descargue el instalador SophosSetup.exe . Vaya a Proteger dispositivos > en Endpoint Protection > seleccione Descargar el instalador completo de Windows .

    Nota:  No utilice un SophosSetup.exe específico del usuario tal como se recibe a través del  flujo de trabajo de Implementación de correo electrónico para los métodos de implementación. Si lo hace, todos los dispositivos se asociarán al usuario de Sophos Central que envió el correo electrónico.

  2. Implemente SophosSetup.exe en sus puntos finales a través de uno de los métodos de implementación automatizados que se analizan a continuación.

Script de inicio de Active Directory (AD)

SophosSetup.exe requiere un privilegio de administrador para ejecutarse en la computadora. Si desea implementar usando scripts de inicio de sesión , la cuenta de usuario conectada debe ser un administrador de la computadora para que la instalación tenga éxito.

Para la implementación a través del script de inicio de Active Directory, los usuarios registrados ya no tienen que ser los administradores locales de las computadoras.

Crear SophosCentralEndpointInstall.bat

  1. Copie el archivo SophosSetup.exe en una ubicación compartida a la que puedan acceder las computadoras en las que desea instalar





  2. En un editor de texto como el Bloc de notas, pegue el siguiente texto:
    @echo off
    SET MCS_ENDPOINT=Sophos\Management Communications System\Endpoint\McsClient.exe
    IF "%PROCESSOR_ARCHITECTURE%" == "x86" GOTO X86_PROG
    IF NOT EXIST "%ProgramFiles(x86)%\%MCS_ENDPOINT%" GOTO INSTALL
    exit /b 0

    :X86_PROG
    IF NOT EXIST "%ProgramFiles%\%MCS_ENDPOINT%" GOTO INSTALL
    exit /b 0

    :INSTALL
    pushd \\servername\share
    SophosSetup.exe --quiet
    Popd
  3. Modifique la línea pushd \\servername\share con la ubicación del paquete de instalación en su re



Guarde el archivo como SophosCentralEndpointInstall.bat . Guárdelo en el escritorio mientras tanto.



Implementación de SophosCentalEndpointInstall.bat


Para implementar el script a través de Active Directory, puede crear una nueva política de grupo o puede editar una existente. Los pasos a continuación muestran cómo crear una nueva política de grupo:

  1. Abra la Consola de administración de directivas de grupo . (Abra la ventana Ejecutar > escriba gpmc.msc> presione Entrar ).
  2. Haga clic con el botón derecho en la unidad organizativa donde necesita implementar Sophos Central Endpoint, luego seleccione Crear un GPO en este dominio y vincúlelo aquí ...

  3. Ingrese un nombre de GPO. Por ejemplo, la política de implementación de Sophos Central Windows Endpoint .

  4. Haga clic con el botón derecho en el nuevo GPO que creó, seleccione Editar ...  Esto abre la ventana del Editor de administración de directivas de grupo del GPO de implementación de Sophos Central Windows Endpoint .





  1. Vaya a Configuración del equipo > Políticas > Configuración de Windows > Scripts (inicio / apagado) . En el panel derecho, haga doble clic en Inicio .




  1. Haga clic en el botón Mostrar archivos ...



  1. En la ventana que se abrirá, pegue SophosCentralEndpointInstall.bat  que ha creado como se indicó anteriormente.




  1. De vuelta en la ventana Propiedades de inicio , haga clic en Agregar ... luego en  Examinar .




  1. Se mostrará la ubicación en el paso 7, que debe contener  SophosCentralEndpointInstall.bat . Haz clic en Abrir .















  1. Haga clic en Aplicar > Aceptar .
  2. En la ventana Administración de directivas de grupo , haga clic en el GPO de la directiva de implementación de Sophos Central Windows Endpoint .
  3. Vaya a la pestaña Alcance , asegúrese de que los Enlaces tengan la OU correcta.


  4. Compruebe que el filtrado de seguridad contiene su grupo de usuarios de destino. Si no tiene el grupo de usuarios donde se debe implementar Sophos Central Endpoint, haga clic en Agregar ... para agregarlos.




  1. Haga clic con el botón derecho en la unidad organizativa y luego seleccione Actualización de directiva de grupo para aplicar la implementación del nuevo GPO.








Para probar el GPO, abra un símbolo del sistema en uno de los puntos finales de destino y ejecute el comando y gpupdate /forceluego reinicie la computadora.