此方法有区别与官方部署指导。生产环境测试,成功率更高,且失败有错误日志。
大致原理是新建一个自动安装脚本,域控新建推送的组策略。 脚本的原理是,执行此脚本,脚本会触发从域控共享的文件夹拷贝安装包到本地电脑的temp文件夹,然后哦执行安装。 安装包是控制台下载的,脚本里执行了参数会自动勾选同意。 具体的策略截图我就懒得截图了,系统管理员看文字就懂得。脚本我贴出来,大家拿去自己修改域控路径。
set "processFlag=edr_monitor.exe" tasklist | findstr /IM %processFlag% if %errorlevel% == 0 ( exit /b 0 ) copy /Y \\xxx.com\netlogon\edr_installer_edr.xxxx.com_443.exe %windir%\Temp\ start /MIN "" %windir%\Temp\edr_installer_edr.xxxx.com_443.exe -Silence=Y
if %errorlevel% ==0 ( echo >%windir%\Temp\flag.log% exit /b 0 )
exit /b 0
|