本帖最后由 best_ws 于 2021-5-21 16:26 编辑
1、 获取域脚本(建议不要修改脚本名称) 2、 修改脚本内容 修改如下两处参数 “Route=”共享目录路径,“EDR_EXE=”安装程序名。(具体修改可以参考标题6) 3、 配置域控组策略 新建一条组策略名称可以自定义 编辑组策略 4、 进入组策略,我们可以基于计算机配置的脚步启动或者用户配置的登录基本都可以。 两种的区别:计算机配置针对终端本身,用户配置基本用户(域账号在任意终端登录没有安装EDR客户端就会自动进行安装。) 我这里选择用计算机配置的脚步启动 打开显示文件 6、把edr脚步与EDR客户端放入该地方。 (把该文件夹的路径复制粘贴到edr.bat脚步里面Route)重点
脚步文件就修改如下两处内容 7、保存好文件,切换到启动属性界面,按照如下图进行操作 8、保存配置的启动脚步 9、组策略调用 用户配置就选中用户组,计算机配置就选中用户计算机。右键选择链接到现有GPO 选择EDR的组策略 以上域控推送EDR客户端配置全部完成。需要重启电脑登录后自动会安装EDR客户端。 10、查看电脑自动安装进程。如下图:在运行EDR进程 |