المقدمة
يوضح هذا المستند كيفية نشر وحدة Secure Client Umbrella Module إذا لم يكن لديك أداة أتمتة لدفع البرامج، على سبيل المثال، SCCM و InTune و GPO وما إلى ذلك.
معلومات أساسية
يبسط هذا المستند عملية النشر باستخدام مجلد Windows Shared Folder ويقوم بتشغيل برنامج نصي واحد فقط من أجهزة الكمبيوتر التي تحتاج إلى برنامج SC Umbrella مثبت.
بالإضافة إلى ذلك، سيتم أيضا تثبيت وحدة DART التي تكون مفيدة عندما تحتاج إلى تصوير مشكلة معينة.
كجزء من هذا التكوين، ستقوم بإخفاء واجهة مستخدم شبكة VPN؛ وبالتالي، فإن وحدة Umbrella النمطية وحدها هي التي يمكن رؤيتها للمستخدم ولبساطة النشر. كما ستقوم باستيراد ملف OrgInfo.json المستخدم بواسطة وحدة Umbrella النمطية، ثم إستيراد شهادة مرجع مصدق جذر Umbrella إلى الجهاز، كل ذلك عن طريق تشغيل برنامج نصي .bat.
ملاحظة: لكي يتم تثبيت وحدة Sc Umbrella Module، يجب أيضا تثبيت وحدة SC VPN Core لأن كل وحدة نمطية تعتمد على Core/VPN.
يفترض مثال التكوين هنا أنك لا تحتاج إلى واجهة مستخدم VPN لإمكانيات VPN أو أي ملف تعريف .xml آخر مثل ملف تعريف عميل VPN.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
-
- الوصول إلى لوحة معلومات المظلة
- حقوق المسؤول على الكمبيوتر الشخصي الذي ستقوم بتثبيت هذا على
- الوصول إلى مجلد Windows المشترك من الكمبيوتر الذي تقوم بتثبيت SC Umbrella عليه
- إن أمكن، قم بتقييد وصول المسؤول للمستخدم إلى مسار C:\ProgramData\Cisco\Cisco Secure Client، حتى لا يتمكن من إزالة/تحرير التوصيفات
- كما يمكنك التفكير في تقييد الوصول إلى خدمات بدء/إيقاف/إعادة تشغيل الكمبيوتر
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
خطوات التكوين
الخطوة 1. ابدأ بتنزيل برنامج Secure Client من لوحة المعلومات.
يتم العثور على هذا الملف بمجرد تسجيل الدخول إلى لوحة المعلومات ضمن: عمليات النشر > أجهزة الكمبيوتر المتجولة > عميل التجوال > تنزيل Cisco Secure Client.
بمجرد تنزيلها، قم بإلغاء ضغط الملف وانسخ الملفات (المستخدمة ضمن الخطوة 4.):
- Cisco-secure-client-win-5.0.05040-core-vpn-predeploy-k9.msi
- Cisco-secure-client-win-5.0.05040-dart-predeploy-k9.msi
- Cisco-secure-client-win-5.0.05040-umbrella-predeploy-k9.msi
20144836311828
الخطوة 2. قم بتنزيل ملف orgInfo.json من لوحة المعلومات.
يتم العثور على هذا الملف بمجرد تسجيل الدخول إلى لوحة المعلومات ضمن: عمليات النشر > أجهزة الكمبيوتر المتجولة > عميل التجوال > تنزيل ملف تعريف الوحدة النمطية.
20145027908116
الخطوة 3. (إختياري) لتثبيت شهادة المرجع المصدق الجذر (CA) Umbrella كجزء من البرنامج النصي للتثبيت، قم بتنزيل المرجع المصدق (CA) الجذر من لوحة معلومات Umbrella أدناه: عمليات النشر > الشهادة الجذر > مرجع شهادة Cisco الجذر وانقر فوق رمز التنزيل.
20144836332692
الخطوة 4. ضع جميع الملفات على "المجلد المشترك" حيث يمكن لجميع أجهزة الكمبيوتر الوصول إليها. الملفات المطلوبة في هذه الحالة هي:
- Cisco_Umbrella_Root_CA.cer
- OrgInfo.json
- Cisco-secure-client-win-5.0.05040-core-vpn-predeploy-k9.msi
- Cisco-secure-client-win-5.0.05040-dart-predeploy-k9.msi
- Cisco-secure-client-win-5.0.05040-umbrella-predeploy-k9.msi
20144820279700
الخطوة 5. قم بإنشاء برنامج .bat النصي المخصص باستخدام أي من الخيارات الموضحة في هذه الوثائق. لأغراض المختبر، يمكنك إستخدام الخيار 'pre_deploy_disable_vpn=1'.
يمكنك أيضا إستخدام 'ARPsystemComponent=1' لإخفاء برنامج العميل الآمن من قائمة إضافة/إزالة البرامج و/أو LOCKDOWN=1 لتأمين الخدمة.
إذا كنت لا تريد إخفاء واجهة مستخدم VPN، فتجاهل PRE_DEPLOY_DISABLE_VPN=1' في نهاية السطر الأول من البرنامج النصي التالي.
msiexec /package "\\DC\Shared_Folder\cisco-secure-client-win-5.0.05040-core-vpn-predeploy-k9.msi" /norestart /quiet PRE_DEPLOY_DISABLE_VPN=1
msiexec /package "\\DC\Shared_Folder\cisco-secure-client-win-5.0.05040-umbrella-predeploy-k9.msi" /norestart /quiet
msiexec /package "\\DC\Shared_Folder\cisco-secure-client-win-5.0.05040-dart-predeploy-k9.msi" /norestart /quiet
copy "\\DC\Shared_Folder\OrgInfo.json" "C:\ProgramData\Cisco\Cisco Secure Client\Umbrella\OrgInfo.json"
certutil -enterprise -f -v -AddStore "Root" "\\DC\Shared_Folder/Cisco_Umbrella_Root_CA.cer"
ملاحظة: استبدل '\\DC\Shared_Folder\' بمسار المجلد المحلي المشترك.
الخطوة 6. قم بنشر/نسخ البرنامج النصي .bat إلى أجهزة الكمبيوتر التي تريد تثبيت الوحدة النمطية Secure Client Umbrella عليها.
20144820283796
الخطوة 7. استمر في تشغيل البرنامج النصي من أجهزة العميل، ويفضل إستخدام PowerShell كمسؤول.
20144836348948
الخطوة 8. كرر الخطوات 6 و 7 على أجهزة الكمبيوتر التي تريد تثبيت Umbrella عليها.
التحقق
تحقق من تثبيت البرنامج على الكمبيوتر الشخصي.
20144836357012
تحقق من ظهور وحدة Umbrella النمطية للمستخدم فقط. في حالة ما إذا كنت تريد أن تكون وحدة VPN النمطية مرئية أيضا (من أجل الاستخدام لأغراض VPN، فتجاهل 'pre_DEPLOY_DISABLE_VPN=1' في نهاية السطر الأول من البرنامج النصي في الخطوة 5.)
20144820307220
تأكد من تسجيل الكمبيوتر بشكل صحيح في لوحة المعلومات.
20144921697684
استكشاف الأخطاء وإصلاحها
لا تتوفر حاليًا معلومات محددة لاستكشاف الأخطاء وإصلاحها لهذا التكوين.