In diesem Dokument wird der Prozess für die Bereitstellung von Cisco Secure Endpoint oder Secure Client mit Microsoft Intune beschrieben.
In diesem Dokument werden die Schritte zum Erstellen von Microsoft Intune-unterstützten Apps über die Secure Endpoint/Secure Client-Installationsprogramme und anschließend für die Bereitstellung über das Microsoft Intune Admin Center erläutert. Dabei wird der Cisco Secure Endpoint Installer über das Intune Win32 Content Prep Tool als Win32-Anwendung verpackt und die App über Intune konfiguriert und bereitgestellt.
Melden Sie sich je nach Region beim jeweiligen Secure Endpoint Portal an.
2. Navigieren Sie zur Registerkarte Management, und wählen Sie Connector herunterladen aus.
3. Wählen Sie die Gruppe für sichere Endpunkte, für die der Connector registriert werden soll.

4. Wählen Sie Download und das EXE-Installationsprogramm wird lokal heruntergeladen:

Das Win32 Content Prep Tool ist ein von Microsoft Intune bereitgestelltes Dienstprogramm, das IT-Administratoren dabei unterstützt, Win32-Anwendungen (für herkömmliche Windows-Desktop-Anwendungen) für die Bereitstellung über Microsoft Intune vorzubereiten. Das Tool konvertiert Win32-Anwendungsinstallationsprogramme (wie EXE-, MSI- und verwandte Dateien) in ein .intunewin-Dateiformat, das für die Bereitstellung dieser Apps über Intune erforderlich ist.
So bereiten Sie die Intune-Datei vor:
2. Führen Sie IntuneWinAppUtil.exe aus.
3. Ändern Sie im nächsten Schritt das Verzeichnis in den Ordner, der die ausführbare Datei für Cisco Secure Endpoint enthält, die in Schritt 1 heruntergeladen wurde, und in das Skript für die Installation von Powershell (Install-CiscoSecureEndpoint.ps1).
4. Geben Sie den Skriptdateinamen für die Setup-Datei Install-CiscoSecureEndpoint.ps1 an.
5. Geben Sie im nächsten Schritt den Ordner an, in dem die Intunewin-Datei generiert werden soll.
6. Geben Sie N ein, wenn Sie aufgefordert werden, den Katalog anzugeben.
7. Die Intunewin-Datei wird wie im Screenshot gezeigt erzeugt:

2. Navigieren Sie zu den Windows-Apps im Microsoft Intune Admin Center und wählen Sie App Type - Win32 aus, und wählen Sie die beiden im Screenshot dargestellten Aktionen aus:

3. Laden Sie im nächsten Schritt die Secure Endpoint Intunewin-Datei hoch, die in Schritt 2 erstellt wurde, und wählen Sie OK.

4. Nachdem Sie OK ausgewählt haben, geben Sie die Informationen wie im Screenshot dargestellt ein. Die optionalen Felder können auf jeder Registerkarte leer gelassen werden, und klicken Sie dann auf Weiter.

5. Führen Sie den Befehl Install aus:
%windir%\SysNative\WindowsPowershell\v1.0\powershell.exe -noprofile -executionpolicy Bypass -file .\Install-CiscoSecureEndpoint.ps1
Anmerkung: Der dargestellte Code ist ein Beispiel, und jeder Code kann als Installationsbefehl für dieses Installationsprogramm verwendet werden.
6. Geben Sie Deinstallieren als n/a und die erforderliche Installationszeit als 60 (optional) ein. Legen Sie Verfügbare Deinstallation zulassen als Nein fest, und wählen Sie Installationsverhalten als System aus. Fügen Sie weitere optionale Details hinzu, bevor Sie Weiter auswählen.

7. Aktivieren Sie auf der Registerkarte "Anforderungen" das Kontrollkästchen "Nein". Diese App darf auf allen Systemen installiert werden, und wählen Sie das Mindestbetriebssystem aus. Füllen Sie bei Bedarf die optionalen Felder aus, und wählen Sie Weiter aus.

8. Auf der Registerkarte Erkennungsregeln bietet das Dropdown-Menü für das Regelformat zwei Optionen: Erkennungsregeln manuell konfigurieren und ein benutzerdefiniertes Erkennungsskript verwenden. Beide Optionen können je nach Bereitstellungsanforderungen ausgewählt werden.
9. Wenn Sie die Option Erkennungsregeln manuell konfigurieren auswählen, können Sie einen Regeltyp wie MSI, Datei oder Registrierung definieren, um das Vorhandensein der Anwendung zu erkennen. In diesem Dokument wurde die alternative Option Benutzerdefiniertes Erkennungsskript verwenden ausgewählt.
10. Ein PowerShell-Skript mit dem Namen Confirm-CSEInstall.ps1 wird verwendet, um die erfolgreiche Installation des Cisco Secure Endpoint zu überprüfen (es wird unten in diesem Dokument aufgeführt.)

11. Wählen Sie Weiter, um fortzufahren.
Anmerkung: Speziell für diesen Bereitstellungsprozess kann ein benutzerdefiniertes Erkennungsskript erstellt werden, das den Anforderungen Ihrer Umgebung und den Erkennungskriterien entspricht.
12. (Die nächsten Registerkarten sind optional) Es müssen keine Abhängigkeiten konfiguriert werden. Weisen Sie die Anwendung der erforderlichen Gruppe zu, und wählen Sie Prüfen + Erstellen.

2. Erstellen Sie eine neue Bereitstellung, und wählen Sie je nach Bereitstellungstyp den Vollinstallationsprogramm oder Netzwerkinstallationsprogramm aus.

3. Eine Datei csc-deploy-full-Intune Test.exe wird wie im Screenshot gezeigt heruntergeladen:



Damit ist der Prozess zur Bereitstellung von Cisco Secure Endpoint mithilfe von Intune abgeschlossen.
Vorsicht: Dieses Installationsskript muss mit dem Installer unter Verwendung von Intune Converter und dem genauen Namen des PS-Skripts kombiniert werden, auf das in der Befehlszeile verwiesen wird, die unter Schritt 3 in diesem Handbuch erwähnt wird, und in Intune unter:
App hinzufügen > Programm > Installationsbefehl.
Anmerkung: Skripte im nächsten Abschnitt sind Beispiele für Demonstrationen, die in Laborumgebungen zur Erstellung dieses Leitfadens verwendet werden. Sie können sie nach dem richtigen Test unverändert verwenden oder nach Belieben ändern.
[CmdletBinding()]
param ()
$cse_exe = <Secure Endpoint Installer>
$version = <Secure Endpoint Version>
if ($PSCommandPath -eq $null) {
function GetPSCommandPath() {
return $MyInvocation.PSCommandPath;
}
$PSCommandPath = GetPSCommandPath
}
$script = [pscustomobject]@{
"Path" = Split-Path $PSCommandPath -Parent
"Name" = Split-Path $PSCommandPath -Leaf
}
Set-Location -Path $script.Path
$cse_installer = [IO.Path]::Combine($script.Path, $cse_exe)
$csc_installer_args = "/R /S"
<#
Cannot use -wait for 'Cisco Secure Endpoint' and therefore cannot get the exit code to return.
Using -wait, returns varied results, instead use Get-Process and while loop to wait for installation to complete.
#>
$install = Start-Process -WorkingDirectory "$($script.Path)" -FilePath "${cse_installer}" -ArgumentList "${csc_installer_args}" -PassThru -NoNewWindow
while (Get-Process "$($cse_exe -replace '.exe', '')" -ErrorAction SilentlyContinue)
{
Start-Sleep -Seconds 10
}
$exeName = <Your_XDR_Deployment.exe>
$exePath = Join-Path -Path $PSScriptRoot -ChildPath $exeName
if (-not (Test-Path $exePath)) {
Write-Error "Executable not found: $exePath"
exit 1
}
# Use silent mode – the most commonly documented switch for Cisco XDR / Secure Client installers
$arguments = "-q" # or try "--quiet" if -q fails in your specific build
try {
$process = Start-Process -FilePath $exePath -ArgumentList $arguments -NoNewWindow -Wait -PassThru
if ($process.ExitCode -eq 0) {
Write-Output "Cisco XDR installation completed successfully (exit code 0)."
exit 0
} else {
Write-Error "Installation failed with exit code: $($process.ExitCode)"
exit $process.ExitCode
}
}
catch {
Write-Error "Exception during installation: $_"
exit 1
}
Tipp: Optional: Sie können die manuell konfigurierten Erkennungsregeln im Intune Management Portal verwenden.
[CmdletBinding()]
param ()
$version = <Secure Endpoint Version>
<#
https://learn.microsoft.com/en-us/intune/intune-service/apps/apps-win32-add#step-4-detection-rules
The app gets detected when the script both returns a 0 value exit code and writes a string value to STDOUT
The Intune agent checks the results from the script. It reads the values written by the script to the STDOUT stream,
the standard error (STDERR) stream, and the exit code. If the script exits with a nonzero value, the script fails and
the application detection status isn't installed. If the exit code is zero and STDOUT has data, the application
detection status is installed.
#>
$cse = Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\*, HKLM:\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\* -ErrorAction SilentlyContinue | Where-Object { $_ -like "*Immunet Protect*" } | Where-Object { $_.DisplayName -like "*Cisco Secure Endpoint*" }
if ($cse | Where-Object { [System.Version] $_.DisplayVersion -ge [System.Version] "${version}" })
{
Write-Host "Installed"
exit 0
}
exit 1
Anmerkung: Die vorherigen Skripte dienen lediglich Informationszwecken und werden nicht vom Cisco TAC unterstützt. Jede Umgebung kann je nach Regeln oder Richtlinien unterschiedlich sein, und es ist erforderlich, ordnungsgemäße Tests durchzuführen. Die Problembehebung für Bereitstellungstools von Drittanbietern wird als bestmögliche Maßnahme angesehen und muss mit der Überprüfung der Intune-Protokolle im Portal oder auf der verwalteten Station beginnen.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
2.0 |
25-Aug-2026
|
Titel, Rechtschreibung, Grammatik, horizontale Linien wurden zur besseren Lesbarkeit in separate Abschnitte eingefügt, Text und CCW-Warnungen wurden aktualisiert. |
1.0 |
12-Aug-2025
|
Erstveröffentlichung |