In dit document wordt het proces beschreven voor de implementatie van Cisco Secure Endpoint of Secure Client met Microsoft Intune.
In dit document worden de stappen doorlopen voor het maken van Microsoft Intune-ondersteunde apps vanuit de installatieprogramma's voor Secure Endpoint/Secure Client en vervolgens gebruikt voor implementatie met behulp van het Microsoft Intune-beheercentrum. Concreet omvat het proces het verpakken van het Cisco Secure Endpoint-installatieprogramma als een Win32-toepassing via de Intune Win32 Content Prep Tool en door de app te configureren en te implementeren via Intune.
Log in op uw Secure Endpoint Portal, afhankelijk van de regio.
2. Navigeer naar het tabblad Beheer en selecteer Download Connector.
3. Selecteer de groep Veilig eindpunt waarvoor u de connector wilt registreren.

4. Selecteer download en het EXE-installatieprogramma wordt lokaal gedownload:

De Win32 Content Prep Tool is een hulpprogramma van Microsoft Intune waarmee IT-beheerders Win32-toepassingen (voor traditionele Windows-desktopapps) kunnen voorbereiden op implementatie via Microsoft Intune. De tool converteert Win32 applicatie-installateurs (zoals .exe, .msi en gerelateerde bestanden) naar een .intunewin-bestandsindeling, die nodig is voor het implementeren van deze apps via Intune.
U bereidt het Intune-bestand als volgt voor:
2. Voer IntuneWinAppUtil.exe uit.
3. Wijzig in de volgende stap de map in de map die het uitvoerbare bestand van Cisco Secure Endpoint bevat dat is gedownload in stap 1 en installeer het powershell-script (Install-CiscoSecureEndpoint.ps1.)
4. Geef de scriptbestandsnaam op voor het setup-bestand Install-CiscoSecureEndpoint.ps1.
5. Geef in de volgende stap de map op waar het Intunewin-bestand moet worden gegenereerd.
6. Voer N in wanneer u wordt gevraagd de catalogus op te geven.
7. Het Intunewin-bestand wordt gegenereerd zoals weergegeven in de schermafbeelding:

2. Navigeer naar de Windows-apps in het Microsoft Intune Admin Center en selecteer App Type – Win32 en selecteer deze twee acties die in de schermafbeelding worden weergegeven:

3. Upload in de volgende stap het bestand Secure Endpoint Intunewin dat in stap 2 is gemaakt en selecteer OK.

4. Nadat u OK hebt geselecteerd, voert u de informatie in zoals weergegeven in de schermafbeelding. De optionele velden kunnen op elk tabblad leeg worden gelaten en vervolgens op Volgende klikken.

5. Voer de opdracht Installeren uit:
%windir%\SysNative\WindowsPowershell\v1.0\powershell.exe -noprofile -executionpolicy Bypass -file .\Install-CiscoSecureEndpoint.ps1
Opmerking: De gepresenteerde code is een voorbeeld en elke code kan worden gebruikt als een installatie-opdracht voor dit installatieprogramma.
6. Voer Verwijderen in als n/a en de vereiste installatietijd als 60 (optioneel). Stel Allow available uninstall in als No, en selecteer Install gedrag as System. Voeg eventuele extra optionele gegevens toe voordat u Volgende selecteert.

7. Controleer op het tabblad Vereisten nr. Sta toe dat deze app op alle systemen wordt geïnstalleerd en selecteer het minimale besturingssysteem. Vul desgewenst de optionele velden in en selecteer Volgende.

8. Op het tabblad Detectieregels biedt het vervolgkeuzemenu Regels opmaken twee opties: Detectieregels handmatig configureren en een aangepast detectiescript gebruiken. Beide opties kunnen worden geselecteerd op basis van de implementatievereisten.
9. Wanneer u detectieregels handmatig configureert, kunt u een regeltype zoals MSI, Bestand of Register definiëren om de aanwezigheid van de toepassing te detecteren. In dit document is de alternatieve optie Een aangepast detectiescript gebruiken geselecteerd.
10. Een PowerShell-script met de naam Confirm-CSEInstall.ps1 wordt gebruikt om de succesvolle installatie van het Cisco Secure Endpoint te verifiëren (dit wordt onderaan dit document vermeld).

11. Selecteer Volgende om verder te gaan.
Opmerking: er kan speciaal voor dit implementatieproces een aangepast detectiescript worden gemaakt dat past bij uw omgeving en detectiecriteria.
12. (De volgende tabbladen zijn optioneel) Er moeten geen afhankelijkheden worden geconfigureerd. Wijs de toepassing toe aan de vereiste groep en selecteer Review + create.

2. Maak een nieuwe implementatie en selecteer Volledig installatieprogramma of Netwerkinstallatieprogramma afhankelijk van het implementatietype.

3. Een csc-deploy-full-Intune Test.exe wordt gedownload zoals getoond in de screenshot:



Hiermee wordt het proces voor de implementatie van Cisco Secure Endpoint met Intune voltooid.
Let op: dit installatiescript moet worden gecombineerd met het installatieprogramma met behulp van Intune Converter en de exacte naam van het PS-script waarnaar wordt verwezen in de opdrachtregel die wordt vermeld onder Stap 3 in deze handleiding en wordt geplaatst in de Intune onder:
App toevoegen > Programma > Opdracht installeren.
Opmerking: scripts in de volgende sectie zijn werkvoorbeelden voor demonstraties die in laboratoriumomgevingen worden gebruikt om deze handleiding te maken. U kunt ze gebruiken zoals ze zijn na het juiste testen of wijzigen zoals u wilt.
[CmdletBinding()]
param ()
$cse_exe = <Secure Endpoint Installer>
$version = <Secure Endpoint Version>
if ($PSCommandPath -eq $null) {
function GetPSCommandPath() {
return $MyInvocation.PSCommandPath;
}
$PSCommandPath = GetPSCommandPath
}
$script = [pscustomobject]@{
"Path" = Split-Path $PSCommandPath -Parent
"Name" = Split-Path $PSCommandPath -Leaf
}
Set-Location -Path $script.Path
$cse_installer = [IO.Path]::Combine($script.Path, $cse_exe)
$csc_installer_args = "/R /S"
<#
Cannot use -wait for 'Cisco Secure Endpoint' and therefore cannot get the exit code to return.
Using -wait, returns varied results, instead use Get-Process and while loop to wait for installation to complete.
#>
$install = Start-Process -WorkingDirectory "$($script.Path)" -FilePath "${cse_installer}" -ArgumentList "${csc_installer_args}" -PassThru -NoNewWindow
while (Get-Process "$($cse_exe -replace '.exe', '')" -ErrorAction SilentlyContinue)
{
Start-Sleep -Seconds 10
}
$exeName = <Your_XDR_Deployment.exe>
$exePath = Join-Path -Path $PSScriptRoot -ChildPath $exeName
if (-not (Test-Path $exePath)) {
Write-Error "Executable not found: $exePath"
exit 1
}
# Use silent mode – the most commonly documented switch for Cisco XDR / Secure Client installers
$arguments = "-q" # or try "--quiet" if -q fails in your specific build
try {
$process = Start-Process -FilePath $exePath -ArgumentList $arguments -NoNewWindow -Wait -PassThru
if ($process.ExitCode -eq 0) {
Write-Output "Cisco XDR installation completed successfully (exit code 0)."
exit 0
} else {
Write-Error "Installation failed with exit code: $($process.ExitCode)"
exit $process.ExitCode
}
}
catch {
Write-Error "Exception during installation: $_"
exit 1
}
Tip: Optioneel: u kunt de handmatig geconfigureerde detectieregels gebruiken in het Intune Management Portal.
[CmdletBinding()]
param ()
$version = <Secure Endpoint Version>
<#
https://learn.microsoft.com/en-us/intune/intune-service/apps/apps-win32-add#step-4-detection-rules
The app gets detected when the script both returns a 0 value exit code and writes a string value to STDOUT
The Intune agent checks the results from the script. It reads the values written by the script to the STDOUT stream,
the standard error (STDERR) stream, and the exit code. If the script exits with a nonzero value, the script fails and
the application detection status isn't installed. If the exit code is zero and STDOUT has data, the application
detection status is installed.
#>
$cse = Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\*, HKLM:\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\* -ErrorAction SilentlyContinue | Where-Object { $_ -like "*Immunet Protect*" } | Where-Object { $_.DisplayName -like "*Cisco Secure Endpoint*" }
if ($cse | Where-Object { [System.Version] $_.DisplayVersion -ge [System.Version] "${version}" })
{
Write-Host "Installed"
exit 0
}
exit 1
Opmerking: De vorige scripts zijn alleen voor educatieve doeleinden en worden niet ondersteund door Cisco TAC. Elke omgeving kan variëren met verschillende regels of beleid en het is noodzakelijk om goede tests uit te voeren. Het oplossen van problemen met implementatietools van derden wordt beschouwd als de beste inspanning en moet beginnen met het bekijken van Intune-logboeken, zowel in het portaal als op het beheerde station.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
2.0 |
25-Aug-2026
|
Bijgewerkte titel, spelling, grammatica, ingevoegde horizontale lijnen naar afzonderlijke secties voor leesbaarheid, bijgewerkte alt-tex en CCW-waarschuwingen. |
1.0 |
12-Aug-2025
|
Eerste vrijgave |