Este documento describe el proceso para implementar Cisco Secure Endpoint o Secure Client mediante Microsoft Intune.
En este documento se describen los pasos necesarios para crear aplicaciones compatibles con Microsoft Intune desde los instaladores de Secure Endpoint/Secure Client y, a continuación, utilizarlas para la implementación mediante el centro de administración de Microsoft Intune. Específicamente, el proceso incluye empaquetar el instalador de Cisco Secure Endpoint como una aplicación Win32 a través de la herramienta de preparación de contenido Win32 de Intune y configurando e implementando la aplicación a través de Intune.
Inicie sesión en su Secure Endpoint Portal respectivo, en función de la región.
2. Acceda a la pestaña Gestión y seleccione Conector de Descarga.
3. Seleccione el grupo de terminales seguros en el que desea registrar el conector.

4. Seleccione download y el instalador EXE se descarga localmente:

La herramienta de preparación de contenido Win32 es una utilidad proporcionada por Microsoft Intune para ayudar a los administradores de TI a preparar aplicaciones Win32 (para aplicaciones de escritorio tradicionales de Windows) para su implementación a través de Microsoft Intune. La herramienta convierte instaladores de aplicaciones Win32 (como archivos .exe, .msi y archivos relacionados) en un formato de archivo .intunewin, que es necesario para implementar estas aplicaciones a través de Intune.
Para preparar el archivo de Intune:
2. Ejecute IntuneWinAppUtil.exe.
3. En el paso siguiente, cambie el directorio a la carpeta que contiene el archivo ejecutable de Cisco Secure Endpoint que se descargó en el paso 1 y la secuencia de comandos install powershell (Install-CiscoSecureEndpoint.ps1).
4. Especifique el nombre de archivo de script para el archivo de instalación, Install-CiscoSecureEndpoint.ps1.
5. En el siguiente paso, especifique la carpeta donde se debe generar el archivo Intunewin.
6. Introduzca N, cuando se le solicite que especifique el catálogo.
7. El archivo Intunewin se genera como se muestra en la captura de pantalla:

2. Navegue hasta Aplicaciones Windows en el Centro de administración de Microsoft Intune y seleccione Tipo de aplicación - Win32 y seleccione estas dos acciones representadas en la captura de pantalla:

3. En el paso siguiente, cargue el archivo de Secure Endpoint Intunewin creado en el paso 2 y seleccione OK.

4. Después de seleccionar OK, ingrese la información como se presenta en la captura de pantalla. Los campos opcionales se pueden dejar en blanco en cada ficha y, a continuación, haga clic en Siguiente.

5. Ejecute el comando Install:
%windir%\SysNative\WindowsPowershell\v1.0\powershell.exe -noprofile -executionpolicy Bypass -file .\Install-CiscoSecureEndpoint.ps1
Nota: El código presentado es un ejemplo y cualquier código se puede utilizar como un comando de instalación para este instalador.
6. Introduzca Uninstall como n/d y el tiempo de instalación requerido como 60 (opcional). Establezca Allow available uninstall as No y seleccione Install behavior as System. Agregue cualquier detalle opcional adicional antes de seleccionar Next.

7. En la pestaña de requisitos, marque No. Permitir que esta aplicación se instale en todos los sistemas y seleccione el sistema operativo mínimo. Si lo desea, rellene los campos opcionales y seleccione Siguiente.

8. En la ficha Reglas de detección, el menú desplegable Formato de reglas ofrece dos opciones: Configurar manualmente las reglas de detección y Utilizar un script de detección personalizado. Ambas opciones se pueden seleccionar en función de los requisitos de implementación.
9. Al seleccionar Configurar manualmente reglas de detección, puede definir un tipo de regla como MSI, Archivo o Registro para detectar la presencia de la aplicación. En este documento, se ha seleccionado la opción alternativa Use a custom detection script.
10. Un script de PowerShell denominado Confirm-CSEInstall.ps1 se utiliza para verificar la correcta instalación de Cisco Secure Endpoint (aparece al final de este documento).

11. Seleccione Siguiente para continuar.
Nota: Se puede crear un script de detección personalizado específicamente para este proceso de implementación para que se adapte a su entorno y a los criterios de detección.
12. (Las siguientes pestañas son opcionales) No se debe configurar ninguna dependencia; asigne la aplicación al grupo necesario y seleccione Revisar + crear.

2. Cree una nueva implementación y seleccione Instalador Completo o Instalador de Red en función del tipo de implementación.

3. Un csc-deploy-full-Intune Test.exe se descarga como se muestra en la captura de pantalla:



Esto completa el proceso de implementación de Cisco Secure Endpoint mediante Intune.
Precaución: Esta secuencia de comandos de instalación debe combinarse con el instalador mediante Intune Converter y el nombre exacto de la secuencia de comandos PS a la que se hace referencia en la línea de comandos mencionada en el paso 3 de esta guía y debe colocarse en Intune, en:
Agregue App > Program > Install Command.
Nota: Los scripts de la siguiente sección son ejemplos de trabajo para demostraciones que se utilizan en entornos de laboratorio para crear esta guía. Puede usarlos tal cual después de realizar las pruebas adecuadas o modificarlos como desee.
[CmdletBinding()]
param ()
$cse_exe = <Secure Endpoint Installer>
$version = <Secure Endpoint Version>
if ($PSCommandPath -eq $null) {
function GetPSCommandPath() {
return $MyInvocation.PSCommandPath;
}
$PSCommandPath = GetPSCommandPath
}
$script = [pscustomobject]@{
"Path" = Split-Path $PSCommandPath -Parent
"Name" = Split-Path $PSCommandPath -Leaf
}
Set-Location -Path $script.Path
$cse_installer = [IO.Path]::Combine($script.Path, $cse_exe)
$csc_installer_args = "/R /S"
<#
Cannot use -wait for 'Cisco Secure Endpoint' and therefore cannot get the exit code to return.
Using -wait, returns varied results, instead use Get-Process and while loop to wait for installation to complete.
#>
$install = Start-Process -WorkingDirectory "$($script.Path)" -FilePath "${cse_installer}" -ArgumentList "${csc_installer_args}" -PassThru -NoNewWindow
while (Get-Process "$($cse_exe -replace '.exe', '')" -ErrorAction SilentlyContinue)
{
Start-Sleep -Seconds 10
}
$exeName = <Your_XDR_Deployment.exe>
$exePath = Join-Path -Path $PSScriptRoot -ChildPath $exeName
if (-not (Test-Path $exePath)) {
Write-Error "Executable not found: $exePath"
exit 1
}
# Use silent mode – the most commonly documented switch for Cisco XDR / Secure Client installers
$arguments = "-q" # or try "--quiet" if -q fails in your specific build
try {
$process = Start-Process -FilePath $exePath -ArgumentList $arguments -NoNewWindow -Wait -PassThru
if ($process.ExitCode -eq 0) {
Write-Output "Cisco XDR installation completed successfully (exit code 0)."
exit 0
} else {
Write-Error "Installation failed with exit code: $($process.ExitCode)"
exit $process.ExitCode
}
}
catch {
Write-Error "Exception during installation: $_"
exit 1
}
Consejo: Opcional: Puede utilizar las reglas de detección configuradas manualmente en Intune Management Portal.
[CmdletBinding()]
param ()
$version = <Secure Endpoint Version>
<#
https://learn.microsoft.com/en-us/intune/intune-service/apps/apps-win32-add#step-4-detection-rules
The app gets detected when the script both returns a 0 value exit code and writes a string value to STDOUT
The Intune agent checks the results from the script. It reads the values written by the script to the STDOUT stream,
the standard error (STDERR) stream, and the exit code. If the script exits with a nonzero value, the script fails and
the application detection status isn't installed. If the exit code is zero and STDOUT has data, the application
detection status is installed.
#>
$cse = Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\*, HKLM:\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\* -ErrorAction SilentlyContinue | Where-Object { $_ -like "*Immunet Protect*" } | Where-Object { $_.DisplayName -like "*Cisco Secure Endpoint*" }
if ($cse | Where-Object { [System.Version] $_.DisplayVersion -ge [System.Version] "${version}" })
{
Write-Host "Installed"
exit 0
}
exit 1
Nota: Los scripts anteriores son solo para fines educativos y no son compatibles con Cisco TAC. Cada entorno puede variar según las distintas reglas o políticas y es necesario llevar a cabo las pruebas adecuadas. La resolución de problemas de herramientas de implementación de terceros se trata como el mejor esfuerzo y debe comenzar con la revisión de los registros de Intune tanto en el portal como en la estación administrada.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
2.0 |
25-Aug-2026
|
Título actualizado, ortografía, gramática, líneas horizontales insertadas para separar secciones para facilitar la lectura, texto alternativo actualizado y alertas de CCW. |
1.0 |
12-Aug-2025
|
Versión inicial |