Wenn Du Sophos Central nutzt, hast Du in Server-Eye eine einfache Möglichkeit dein Sophos AV im Netzwerk zu verteilen.
Dafür stellen wir das PowerShell Skript "SophosAVInstallHelper" standardmässig bereit. Es kann im Sensor "Erweiterte PowerShell Skript Überprüfung" genutzt werden.
Als Übergabeparameter musst Du folgendes übergeben:
- -customerToken "der Token aus Deinem Sophos Central Portal"
- -mgmtServer "Server zu welchem sich die Installation verbinden soll"
- Normalerweise für EU api-cloudstation-eu-central-1.prod.hydra.sophos.com
- -products "Produkte die installiert werden sollen"
- Diese Einstellung ist optional. Standardmäßig installiert das Produkt den AV und Intercept X. Produkte müssen mit Komma separiert werden. Beispiel: "antivirus,intercept". "all" installiert alle Komponenten.
- Mögliche Werte sind antivirus,intercept,deviceEncryption,mdr
Mehr Hilfe zu den verwendeten Optionen des Sophos Installers findest Du hier https://community.sophos.com/kb/en-us/127045
Die Werte für den CustomerToken und den Management Server kannst Du im Portal erfahren. Eine Anleitung dazu findest Du hier (https://community.sophos.com/kb/en-us/126951 )
Diesen Sensor kannst Du dann auch so im Template speichern und für diesen Kunden nutzen. Der CustomerToken sorgt dafür, dass die Installation in Sophos Central korrekt verknüpft wird.
So lässt sich das AV ganz schnell verteilen.
Hilfe zu Templates findest Du hier: Was sind Templates und wie werden diese benutzt
Eine erfolgreiche Installation sollte mit dem Exit Code 0 quittiert werden. Bei einem Exit Code != 0 gilt es immer die Sophos Logs zu analysieren. (C:\ProgramData\Sophos\CloudInstaller\Logs).
Bekannte Ursachen sind ein falscher (nicht erreichbarer) Management Server oder CustomerToken. Bei Problemen nutze bitte die manuelle Installation.